所屬科目:iPAS◆資訊安全防護實務◆中級
5. 情境如附圖所示。駭客首先在 WSL 環境中部署了一個專門編寫的惡意 script,該 script 旨在利用 Windows 與 WSL 之間的互操作性漏洞。請問其目的,最有可能是下列何項?(請選一個最合適的答案) (A) 在 Windows 創立一個隱藏的管理員帳戶,以便未來存取 (B) 為了直接加密 Windows 系統文件,進行勒索軟體攻擊 (C) 通過 WSL 環境檢索並傳送 Windows 系統日誌,以分析可能的弱點 (D) 利用 WSL 執行環境的特性,隱藏網路流量,以掩蓋資料外洩行為
6. 情境如附圖所示。當使用帶有 GTFOBins 的 Windows Linux 子系統(WSL)時,下列何項措施對於增強安全性最重要? (A) 在 WSL 中使用防病毒軟體 (B) 在 WSL 中安裝弱點掃描工具 (C) 禁用 WSL 的網路功能 (D) 偵測與記錄用戶對敏感二進制文件的使用
39. 情境如附圖所示。承上題,依據本案資安檢查報 告及公司背景條件,XYZ 公司討論規劃可能的資安防護事 項如附圖一所示。請問 XYZ 公司辦公室區域在不更換及增購設備的情況下,下列何項的資安防護措施較為合適與即時可行? (A) 甲丙戊庚辛壬癸子卯 (B) 乙丁戊壬癸子丑寅卯 (C) 甲乙丙丁己辛壬丑寅 (D) 乙丁己庚辛壬子寅卯
40. 情境如附圖所示。承上題參如本系統情境架構, XYZ 公司為提升安全防護計劃建置防火牆,並且將網路分 割為不同網段以管理網路通訊,同時提供維護廠商得以用 VPN 進行連線作業,參考附圖中的網路區塊規劃,請問依以 下路由管理項目,防火牆應建立的基本資安政策組合有下列哪些項目? (A) 丙庚壬 (B) 丁己辛 (C) 癸丑卯乙 (D) 戊子寅甲