阿摩線上測驗
登入
首頁
>
資通安全
>
105年 - 105 司法特種考試_三等_檢察事務官電子資訊組:資通安全#55576
> 申論題
題組內容
一、身分認證(authentication)在資安防禦裡是一項基本重要的防禦機制。傳統利用使用 者名稱(Identifier, ID)及密碼(password)的方式,很容易被竊取而造成資安的一 大漏洞,且在犯罪偵查過失責任上很難釐清是否為本人或是竊取者所為。一種比較 嚴謹的身分認證方式稱為多重因子身分認證(multi-factor authentication, MFA)。
⑶承⑵所提的做法通常會限制例如:使用者必須在三分鐘內回應輸入送至手機或是 電子郵件的辨識碼。請問這樣的做法的目的為何?(5 分)
詳解 (共 2 筆)
cavslebron023
詳解 #3850511
2020/03/28
目的: 身分驗證的目的是確認目前所聲稱...
(共 140 字,隱藏中)
前往觀看
ymc
詳解 #2379394
2017/08/09
如未有時間限制,則會讓攻擊者有足夠時間取...
(共 32 字,隱藏中)
前往觀看
相關申論題
⑴使用網路位址轉換技術對企業而言,除了節省使用合法 IP 位址的成本費用外,請 列出至少三項在資安管理上的好處。(10 分)
#209455
⑵網際網路資安犯罪偵查與鑑識之溯源追蹤(IP Traceback)是指例如有疑似來自企 業內部設備攻擊外部網路某一伺服器的事件。在偵查鑑識上,假如擬從受害機器端 根據攻擊封包的來源 IP 位址(source address)一路追蹤回溯,但是因為 NAT 功能, 追蹤到企業的閘道路由器線索可能被迫中斷。請説明應該在 NAT 設備上採取何種措 施,以利溯源追蹤可以一直延伸到企業內網偵查,找到真正的攻擊來源。(15 分)
#209456
⑴請列出系統會被植入此惡意程式的至少三種手法。(15 分)
#209457
⑵請説明為何這些手法可以繞過傳統的安全解決方案例如:防火牆及防毒軟體?(5 分)
#209458
⑴在計算資訊資產的風險值時,通常會對盤點出的資訊資產清單上依據資訊資產性 質之不同作分類。請説明分類須考量那三個安全面向及區分成幾級?(15 分)
#209459
⑵資訊資產分類後,通常會建立資產風險評鑑的標準以計算資訊資產的風險值。請 說明風險值計算除可考量資訊資產價值外,尚可考慮那些重要因素?試說明之。 (10 分)
#209460
一、道路交通管理處罰條例第 21 條規定,汽車駕駛人未領有駕駛執照駕駛小型車者,處 罰鍰,並當場禁止其駕駛。同條例第 85 條之 2 規定,車輛駕駛人依本條例規定應予 禁止其駕駛者,交通勤務警察或依法令執行交通稽查任務人員應當場執行之,必要 時,得逕行移置保管其車輛。試問:上開「當場禁止駕駛」之法律性質為何?車輛 駕駛人可否依訴願法或行政訴訟法主張停止執行?請附具理由論述之。(25 分)
#209461
二、陳情人民對於行政機關處理陳情之函復不服,可否提起訴願?請附具理由論述之。 (25 分)
#209462
三、法院組織法包括各級法院及檢察機關,請由本法說明檢察機關是否屬於法院。近有 以法院及檢察機關之權責、法官與檢察官角色不同等理由,倡議制定「檢察署組織 法」之意見,試就制定該法之必要性,申述己見。(25 分)
#209463
四、法院組織法第 11 章規定(法院及檢察署)司法行政監督,其對象包括法官及檢察官。 而法官法第 71 條規定,法官不列官等、職等;依同法第 89 條規定,該規定準用於 檢察官。在法官法制定後,法官及檢察官並不適用公務人員考績法,其年度考評以 「職務評定」代之,分為「良好」及「未達良好」。近有倡議,仿公務人員考績法甲 等、乙等、丙等考績精神,將「職務評定」區分為「優良」、「良好」及「未達良好」。 試由法官職務監督精神,說明法官不列官等、職等之立法緣由,以及將「職務評定」 區分為「優良」、「良好」及「未達良好」之利弊。(25 分)
#209464
相關試卷
115年 - 115 臺灣港務股份有限公司_新進從業人員甄試_資訊工程 :資通安全#138222
115年 · #138222
114年 - 114 司法特種考試_三等_檢察事務官電子資訊組:資通安全#130149
114年 · #130149
113年 - 113 司法特種考試_三等_檢察事務官電子資訊組:資通安全#122035
113年 · #122035
112年 - 112 司法特種考試_三等_檢察事務官電子資訊組:資通安全#116178
112年 · #116178
111年 - 111 司法特種考試_三等_檢察事務官電子資訊組:資通安全#110284
111年 · #110284
110年 - 110 中央印製廠_新進人員甄試_資安管理員:資通安全#104510
110年 · #104510
110年 - 110 司法特種考試_三等_檢察事務官電子資訊組:資通安全#103165
110年 · #103165
109年 - 109 司法特種考試_三等_檢察事務官電子資訊組:資通安全#90067
109年 · #90067
108年 - 108 司法特種考試_三等_檢察事務官電子資訊組:資通安全#78617
108年 · #78617
107年 - 107 司法特種考試_三等_檢察事務官電子資訊組:資通安全#74226
107年 · #74226