阿摩線上測驗
登入
首頁
>
警政資訊管理與應用
>
112年 - 112 警察特種考試_三等_警察資訊管理人員:警政資訊管理與應用#114781
> 申論題
二、你被賦予建立一個利用NFC進行警察巡邏、員警報到查核的系統。請提 出三個可能的方法來取得和建置該系統。請分析三者的利弊得失。(20分) 請挑選一個方案,提出你怎麼著手規劃推動該計畫。(10分)
相關申論題
三、根據某新聞網(2020年5月31日)政治中心/綜合報導:近日國外網 站揭露,有專家在暗網(darkweb)發現一個數據庫,其中包含超過2,000 萬筆臺灣公民戶政的詳細資訊,並稱這是我國內政部戶政資料外流。對 此,行政院資安處表示並非事實,經分析後發現,該項資料並非從單一 來源取得,也不是戶政系統之內容。資安處指出,據上述國外資安網站 揭露之資料,經比對內容,應係流傳於暗網多年,最近一次出現是在2017 年底於暗網拍賣,當時即已協請戶政單位確認,不是戶政單位資料……。 請分析這種個資外洩的資安事件可能的原因。(10分)你需要蒐集什麼資 訊來協助你進行判斷?(10分)
#489965
四、假設你在一個大型的軟體公司任職。主管交辦一件任務,是去規劃投標 一個大型案子。你初步瞭解了使用者需求。這是某個物流公司提出的, 希望開發一個動態的人力調派系統。需要能在一個控制室中,隨時在大 螢幕上看到管轄地區的地圖、當前交通狀況(類似GoogleMap)、各物 流車的位置等。點選其中一輛物流車,就可以知道其業務細節(例如: 正在從A地點開往B地點等)。在接受到一個臨時送貨任務時,系統需 要能很快地分析出,那一輛物流車是最適合被調派出任務的(依據預計 抵達時間等等)。你認為這項系統是屬於以下那一類:OLTP, DSS, EIS, Data Analytics, GIS?為什麼?(10 分)請提出一套解決方案,包括可能 的初步需求、所需要的技術項目、進行步驟和進行方式等。 (20 分)
#489966
一、請以國內學者所提出數位證據鑑識標準程序(Digital Evidence Forensics Standard Operating Procedure, DEFSOP)四大階段(原理概念階段、準備階段、操作階段、報告階段)為基礎及參考國際資安鑑識相關標準(如 ISO/IEC 27037/27041/27042/27043 等) ,如何建立一套完整行動鑑識標準作業程序(DEFSOP for Mobile Forensics, DEFSOP-MF)?並請舉例及繪圖表說明之。(25 分)
#489967
二、請說明電腦鑑識(Computer Forensics)、軟體鑑識(Software Forensics)、 資料鑑識(Data Forensics)、網路鑑識(Network Forensics)、行動鑑識 (Mobile Forensics)、雲端鑑識(Cloud Forensics)及資安鑑識(Cyber Forensics)的異同處(含定義、原理、功能及應用等)。並請舉例及繪 圖表說明之。(25 分)
#489968
三、近年來全球發生勒索病毒(Ransomware)攻擊事件層出不窮,對各行各 業的政府部門及企業組織(營運持續性)攻擊犯罪問題帶來了重大威脅。 請問透過資安鑑識及系統性的資安風險管理,並結合 NIST Cybersecurity Framework(如 ISO 27110:2021) 的 IPDRR 五大功能應用 (識別(Identify) 、保護(Protect)、偵測(Detect)、應變(Respond)、復原(Recover)), 如何有效地降低勒索病毒及其他資安事件對企業營運的影響,並有能力 偵辦該網路犯罪事件,進行事前相關的風險評估、防護措施建立、事中 應變策略制定,以及事後的修復與檢討,以提高其營運的持續性與恢復 力?並請舉例及繪圖表說明之。(25 分)
#489969
四、臺灣近年爆發多起重大個資外洩事件,且是從公部門到民間企業私部 門,甚至在海外遭販賣;另根據內政部警政署統計,2022-2023 年(網 路)詐欺案,也創下 10 年新高紀錄,專家學者指出,很大一部分是來自 於個資外洩事故。請從資安鑑識角色(含事前預警系統+事中反應系統+ 事後復原系統等),說明如何有效偵查及防制上述個資外洩犯罪事故, 並提高其數位證據能力及符合資安鑑識基本原則(CIAC Principles)? 請用相關國際資安鑑識標準(如 DEFSOP/ISO 27042/27050 等),並請 舉例及繪圖表說明之。(25 分) (CIAC Principle 是指 Consistent, Integrity, Accuracy and Compliance)(ISO/IEC 27050:2018-2021 — Information Technology — Security Techniques — Electronic Discovery)
#489970
一、請解釋何謂 MITRE ATT&CK 資安框架,並且說明此框架對偵辦電腦犯 罪之幫助。 (25 分)
#489971
二、請說明駭客發起分散式阻斷服務攻擊(DDoS)之流程; (10 分)DNS 放 大攻擊為 DDoS 攻擊手法之一,請說明其攻擊特點以及原理。(15 分)
#489972
三、虛擬貨幣為目前常被犯罪者使用之貨幣之一,請舉例說明三種虛擬貨幣 犯罪態樣並且說明虛擬貨幣查扣之流程。(25 分)
#489973
四、調查惡意程式相關案件時,可能會使用靜態分析以及動態分析的技術, 請說明何謂靜態分析及動態分析?並說明這兩種分析方式的優缺點。 (25 分)
#489974
相關試卷
114年 - 114 警察特種考試_三等_警察資訊管理人員:警政資訊管理與應用#127643
114年 · #127643
113年 - 113 警察特種考試_三等_警察資訊管理人員:警政資訊管理與應用#120404
113年 · #120404
112年 - 112 警察特種考試_三等_警察資訊管理人員:警政資訊管理與應用#114781
112年 · #114781
111年 - 111 警察特種考試_三等_警察資訊管理人員:警政資訊管理與應用#108550
111年 · #108550
110年 - 110 警察特種考試_三等_警察資訊管理人員:警政資訊管理與應用#101567
110年 · #101567
109年 - 109 警察特種考試_三等_警察資訊管理人員:警政資訊管理與應用#87045
109年 · #87045
108年 - 108 警察特種考試_三等_警察資訊管理人員:警政資訊管理與應用#76929
108年 · #76929
107年 - 107 警察特種考試_三等_警察資訊管理人員:警政資訊管理與應用#69618
107年 · #69618
106年 - 106 警察特種考試_三等_警察資訊管理人員:警政資訊管理與應用#62299
106年 · #62299
105年 - 105 警察特種考試_三等_警察資訊管理人員:警政資訊管理與應用#53426
105年 · #53426