阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
> 試題詳解
39. 關於安全性資訊與事件管理(SIEM)的敘述,下列何者較 「不」適切?
(A) SIEM 結合了安全相關的資訊管理及事件管理
(B) SIEM 用途包含偵測攻擊
(C) SIEM 不會有誤報與誤判的問題
(D) SIEM 側重於日誌的集中式管理和審計
答案:
登入後查看
統計:
A(21), B(63), C(1187), D(26), E(0) #3246624
詳解 (共 1 筆)
Aaron Lim
B1 · 2025/02/07
#6302728
(A) SIEM 結合了安全相關的資...
(共 1546 字,隱藏中)
前往觀看
7
0
相關試題
40. 公司的官網受到駭客入侵,必須從官網 IIS Log File 來追蹤駭客來源以及手法,關於 IIS Log File 的敘述,下列何者錯誤?(A) IIS 預設 log 路徑為%SystemDrive%inetpublogsLogFiles(B) IIS 如果有多個網站網站的 log 會在資料夾中以 u_exyymmdd.log 的 log 檔呈現(C) 在預設狀態下,IIS 預設的日誌時間與台灣時間是一 致的(D) IIS 提供了 4 種日誌檔格式(1)IIS 紀錄檔格式、(2)NCSA 紀錄檔案格式、(3)W3C 紀錄檔格式、(4)自定義日誌檔案格式
#3246625
41. 入侵偵測與防禦系統(Intrusion Detection and Prevention Systems,IDPS)可以主動反應偵測到的威脅,下列敘述何項 最「不」適切? (A) 發出入侵警告訊息 (B) 記錄入侵事件 (C) 可即時阻擋所偵測到的威脅 (D) 將入侵者引導到 DMZ(Demilitarized Zone)區
#3246626
42. 下列何項為應用系統日誌管理的主要目的? (A) 加速系統的運作 (B) 用於故障排除、合規性記錄、支援威脅檢測、安全 性問題確認等目的 (C) 監控系統用戶的操作 (D) 監督系統運用的效能
#3246627
43. 某系統管理員查看一 RFC 5424 協定的記錄時,其 PRI (Priority Value)為 165,請問下列個描述較為正確? (A) Facility 可能是 kernel messages (B) Facility 可能是 NTP subsystem (C) Facility 可能是 local use x (D) Severity 可能是 Emergency: system is unusable
#3246628
44. 依照雲端運算聯盟(Cloud Security Alliance,CSA)於 2019 年 8 月發表雲端運算面臨十一大安全威脅報告中,請問沒有使用強密碼是下列何種安全威脅? (A)資料外洩(Data Breaches)(B)配置錯誤和變更控制不足(Misconfiguration and inadequate change control)(C)缺乏雲端安全架構和策略(Lack of cloud security architecture and strategy)(D)驗證密碼控制機制不足(Insufficient identity, credential, access and key management)
#3246629
45. 依照雲端運算聯盟(Cloud Security Alliance,CSA)發表的「雲端運算關鍵領域安全指南」,下列針對雲端運算的安全問題的敘述何者錯誤? (A) 資料外洩是雲端運算安全的重大威脅,像是蘋果 iCloud 用戶洩密事件 (B) 資料遺失影響企業與客戶間的信任關係 (C) 安全性差的 API 會讓企業面臨機密性、完整性、可用性和歸責性的安全問題 (D) 雲端服務的安全防禦部署分散,若服務遭受攻擊不會影響整體環境
#3246630
46. 行動裝置特別重視資料保護,下列敘述何者錯誤? (A) 使用行動裝置雲端服務(如:Google Drive、 iCloud…等),是大型雲端服務公司安全有其保障, 可將資料傳送到雲端空間 (B) 廢棄行動裝置,應完整清除其上所有資料,並回復 為行動裝置之出廠設定 (C) 不使用藍芽功能以進行無線耳機、無線鍵盤或檔案 傳輸連結時,應將其關閉 (D) 不使用 NFC 功能,應將其關閉或遮蔽
#3246631
47. 依 照 歐 盟 網 路 安 全 局 ( European Union Agency for Cybersecurity,ENISA)所發佈關於智慧型手機的十二項安全風險,請問透過偽造的 Apps、簡訊 Mail,藉以騙取使用者的密碼是下列何項? (A)網路雍塞(Network Congestion)(B)資料外洩(Data Leakage)(C)釣魚行為(Phishing)(D)自動撥號(Automatic Dialing)
#3246632
48. 關於行動裝置的安全保護措施,下列敘述何者錯誤? (A) 軟體下載與使用應該檢視權限的要求,確保沒有資料外洩的風險 (B) 軟體應自動或定期手動安裝更新修補程式 (C) 資安威脅不會影響行動裝置的電池壽命 (D) 行動裝置管理系統(Mobile Device Management, MDM)會限制行動裝置的行為,甚至可以遠端變更與清除行動裝置的內容
#3246633
49. 知名的 Mirai 惡意程式針對物聯網設備進行感染後,可透過攻擊者控制發動 DDoS,請問主要是下列何項原因造成物聯網設備被感染? (A) 預設的設定與密碼 (B) 低運算力 (C) 設備量大 (D) 持續連網
#3246634
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059