所屬科目:iPAS◆資訊安全防護實務◆中級
15. 系統管理人員於網站日誌中看見大量訊息含有類似字串 「」 ,可能為下列何種攻擊? (A) SQL 資料隱碼攻擊( SQL Injection Attack ) (B) 阻斷服務攻擊( Denial of Service Attack ) (C) 跨網站指令碼攻擊( Cross Site Scripting Attack ) (D) 不安全的反序列化漏洞( Insecure Deserialization )
33. 題組背景描述如附圖。某日 A 公司內部資安人員收到一則漏洞資安通 報資訊如附圖,關於內容中通用漏洞評分系統( Common Vulnerability Scoring System, CVSS ),下列敘述何者「不」正確? (A) CVSS 的分數愈高,代表這個漏洞的嚴重等級愈高 (B) CVSS 的評分基準中,會考量這個漏洞已被公開的天數 (C) CVSS 的評分基準中,會考量這個漏洞或弱點在使用時,所需擁 有的權限等級( Privileges Required ) (D) CVSS 的分數滿分為 10 分
35. 題組背景描述如附圖。承上題,當漏洞被公布後,資安人員在檢查受 漏洞影響設備的 Access Log 時,發現了附圖疑似遭攻擊的紀錄,由於 /vpn 路徑項下不是此 web 服務公開路徑,下列敘述何者正確? (A) 疑似駭客嘗試讀取該主機的使用者帳號密碼列表 (B) 這個主機的 vpns 路徑不是 web 的公開目錄,但駭客曾成功讀取這 個目錄內的特定檔案內容 (C) 透過存取紀錄,可以推斷駭客是使用工具進行攻擊 (D) 透過存取紀錄,可以推斷這個漏洞會造成 XSS 的威脅