阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
> 試題詳解
7. 在釣魚攻擊中,攻擊者通常會使用下列何種方式來欺騙受害者?
(A) 直接入侵受害者的電腦
(B) 假冒合法機構發送電子郵件
(C) 利用病毒感染受害者的系統
(D) 竊取網路流量
答案:
登入後查看
統計:
A(3), B(889), C(5), D(2), E(0) #3351109
詳解 (共 1 筆)
王建鈞
B2 · 2025/05/21
#6429125
正確答案是:(B) 假冒合法機構發送電...
(共 296 字,隱藏中)
前往觀看
1
0
相關試題
8. 下列哪一種攻擊手法是利用「不」安全的無線網路來竊取資料?(A) 拒絕服務攻擊(Denial of Service, DoS)(B) 中間人攻擊(Man-in-the-Middle attack, MITM)(C) 跨站腳本攻擊(Cross-Site Scripting, XSS)(D) SQL 注入攻擊(SQL Injection)
#3351110
9. 有關 OSI 模型中會議層(Session Layer)之敘述,下列何者正確?(A) 主要的功能是負責管理和控制不同應用程式之間的對話(B) 確保資料傳輸的可靠,並處理錯誤復原(C) 處理封包的路由與轉發(D) 將資料進行壓縮與解壓縮以提高傳輸效率
#3351111
10. 下列哪一種攻擊行為屬於 OSI 第七層(應用層)的 DDoS 攻擊手法?(A) SYN Flood Attack(B) Fragmentation Attack(C) HTTP Flood Attack(D) UDP Flood Attack
#3351112
11. 在通訊安全中,「完整性」指的是下列何項?(A) 確保數據資料在傳輸過程中未被未經授權的修改(B) 確保網站的可用性,可隨時存取網站(C) 確保所有使用者都有依最小原則設定權限(D) 確保網絡傳輸速度與申請速率相符
#3351113
12. 在通訊安全中,端對端加密(End-to-End Encryption, E2EE)的意思是下列何項?(A) 數據資料在傳輸過程中始終被加密(B) 只有發送端可以解密數據資料(C) 數據資料在加密設備上加密,然後傳輸(D) 數據資料在傳輸過程中不會被加密
#3351114
13. 在防火牆的深度封包檢查(Deep Packet Inspection, DPI)技術中,下列哪一項是其主要目的?(A) 僅檢查封包的標頭資訊(B) 分析封包的內容以識別應用層協定和潛在威脅(C) 僅過濾基於 IP 位址的流量(D) 提供使用者身份驗證功能
#3351115
14. 當電腦 A 位於防火牆 B 後面,只想要開放電腦 A 上的遠端桌面服務,供外部使用者可以從網際網路連線進入時,防火牆 B 應該設定下列何種功能最合適?(A) Port Mapping(B) Virtual Server(C) DHCP(D) DNS
#3351116
15. 關於 Linux 檔案的敘述下列何者錯誤?(A) /etc/shadow:儲存使用者密碼的 Hash 值(B) /bash_history:使用者登入的歷史紀錄(C) /var/log/secure:檔案用於記錄與安全相關的所有事件,包含使用者登入紀錄(D) /.ssh/known_hosts:記錄對方連線主機的指紋資訊
#3351117
16. 某網站存在跨站請求偽造( Cross Site Request Forgery,CSRF)漏洞,攻擊者可能會利用該漏洞發起攻擊。下列何種方法最常用來防止 CSRF 攻擊?(A) 在 URL 中加入 Session ID(B) 將所有表單設為唯讀權限(Read only)(C) 在使用者的請求中加入 Token(D) 將所有網頁設置為不可被搜索引擎索引
#3351118
17. 在網路中,路由器(Router)是一種常見的網路硬體設備。下列何項是路由器的主要功能?(A) 分配 IP 位址給網路中的裝置(B) 在區域網路(LAN)中將資料封包轉送到正確的裝置(C) 為網路中的所有資料封包加密(D) 負責將資料封包從一個網路轉送到另一個網路
#3351119
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059