阿摩線上測驗
登入
首頁
>
中華電信◆網路與資訊安全
> 102年 - 102年一般警察人員二等網路與資訊安全(包括資訊安全技術與應用、資安事件處理)#44451
102年 - 102年一般警察人員二等網路與資訊安全(包括資訊安全技術與應用、資安事件處理)#44451
科目:
中華電信◆網路與資訊安全 |
年份:
102年 |
選擇題數:
0 |
申論題數:
15
試卷資訊
所屬科目:
中華電信◆網路與資訊安全
選擇題 (0)
申論題 (15)
⑴旁通道攻擊(side-channel attacks)
⑵弱點掃瞄(vulnerability scan)
⑶共同準則(common criteria)
⑷強制型存取控制(mandatory access control)
⑴何謂中間人攻擊?請舉例說明。(5 分)
⑵ARP spoofing 的工作原理為何?請詳細說明之。(10 分)
⑶DNS(domain name service)spoofing 和 ARP spoofing 有何不同?請簡述其工作 原理。(5 分)
⑴最小權限(least privilege)
⑵完全仲裁(complete mediation)
⑶分散權限(separation of duties)
⑷預設失效安全(fail-safe default)
⑴封包過濾式防火牆(packet filtering firewall)和代理人為基底式防火牆(proxy- based firewall)的工作原理有何不同?請分別說明之。(10 分)
⑵防火牆和入侵預防系統(intrusion prevention system, IPS)有何區別?請詳細說明 之。(10 分)
⑴數位鑑識的目的為何?請詳細說明之。(10 分)
⑵請列出進行數位鑑識必須經歷的幾個步驟(請依先後次序列出),並簡單說明各 步驟的意義。(10 分)