阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
> 試題詳解
44. 依照雲端運算聯盟(Cloud Security Alliance, CSA)於 2019 年 8 月發表雲端運算面臨十一大安全威脅報告中,請問賦予 超過實際所需的權限是下列何種安全威脅?
(A) 資料外洩
(B) 設定錯誤
(C) 策略缺乏
(D) 認證不足
答案:
登入後查看
統計:
A(216), B(915), C(83), D(182), E(0) #3173314
詳解 (共 1 筆)
Juan Juan
B1 · 2025/05/13
#6418542
CSA(Cloud security ...
(共 64 字,隱藏中)
前往觀看
10
0
相關試題
45. 使用雲端資料庫與應用程式十分方便,但若設定稍有不慎將 導致資料外洩或是服務遭到攻擊,下列何項是因設定不慎而 導致問題,同時也列為 OWASP TOP 10 2021 之一的漏洞? (A) Cryptographic Failures (B) Security Misconfiguration (C) Vulnerable and Outdated Components (D) Software and Data Integrity Failures
#3173315
46. 行動裝置資通安全應注意事項,下列敘述何者錯誤? (A) 安裝來自可信任來源之軟體,確保軟體來自於官方 軟體商店(如 App Store、Google Play) (B) 行動裝置 App 或 OS 應定期自動或手動安裝更新修 補程式 (C) 公司可利用行動裝置管理系統(Mobile Device Management, MDM)管理公司或單位內配發的行動 裝置 (D) 使用者在行動裝置上安裝軟體時,可以信任該 App 並授權 App 所要求之權限,例如:GPS 資訊、通訊錄、及啟用系統工具
#3173316
47. 關於行動裝置的安全保護措施,下列敘述何者錯誤? (A) 軟體下載與使用應該檢視權限的要求,確保沒有資 料外洩的風險 (B) 軟體應定期自動或手動安裝更新修補程式 (C) 資安威脅不會影響行動裝置的電池壽命 (D) 行動裝置管理系統(Mobile Device Management, MDM)會限制行動裝置的行為,甚至可以遠端變更 與清除行動裝置的內容
#3173317
48. 在資安標準作業規範 ISO/IEC 27002 中,針對 BYOD 的指導 綱要與安排項目,「不」包含下列何項? (A) 提供適當的通信設備,包括保護遠端存取的方法 (B) 提供軟硬體支援與維護 (C) 稽核與安全監視 (D) 對行動裝置進行滲透測試
#3173318
49. 開放網路軟體安全計畫(Open Web Application Security Project, OWASP)組織針對物聯網裝置安全問題進行統計,歸納出物聯 網常見的十項安全性問題(OWASP IoT TOP 10)。請問下列何項是附圖中物聯網常見的十項安全性問題的前三名(不分順序)?(A) 1、3、5 (B) 2、4、6 (C) 1、3、6 (D) 1、2、3
#3173319
50. 下列何項標準「不」是針對物聯網設備? (A) NIST SP 800-213 (B) ETSI EN 303 645 (C) ISO 27400 (D) IEC 62443-3-2
#3173320
1. 有關牙科感染控制中「消毒(disinfection)」之敘述,下列何者錯誤? (A) 指消滅所有致病性微生物之過程(B)使用 2.0%~3.2%戊二醛(glutaraldehyde)可殺死 B 型肝炎病毒 (C) 使用 10%優碘可殺死人類免疫不全病毒(HIV) (D) 75%酒精不適合手術器械之消毒
#3173321
2. 下列何者是「高溫高壓蒸氣滅菌法(steam autoclave)」的優點? (A) 不易使器械銹蝕 (B) 不會使銳器變鈍 (C) 穿透力強 (D) 滅菌結束物品乾燥
#3173322
3. 在牙科執業病原傳染途徑中,被患者之唾液或血液所汙染過之器械刺傷,稱之為: (A) 直接接觸 (B) 間接接觸 (C) 顆粒傳播 (D) 空氣傳播
#3173323
4. 有關牙科診所醫療廢棄物處理作業,下列何者錯誤? (A) 矯正線屬於感染性垃圾 (B) 銀汞殘餘顆粒需貯存在內含 NaOCl 或定影液的玻璃容器中 (C) 牙齒不屬於醫療廢棄物 (D) 口腔病理檢體應以可燃性醫療廢棄物處理
#3173324
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059