所屬科目:【阿摩】未分類題庫
1.一個 Class C 網路被劃分為 8 個子網,其子網路遮罩應為何? (A) 255.255.255.128 (B) 255.255.255.192 (C) 255.255.255.224 (D) 255.255.255.240
2.下列何者不是 802.1X 認證架構中的主要組件? (A)認證器(Authenticator) (B)防火牆(Firewall) (C)認證服務器(RADIUS) (D)客戶端(Supplicant)
3.下列「私有 IP 位址」(Private IP),何者不可直接在網際網路上路由? (A) 7.7.7.7 (B) 172.16.128.2 (C) 140.123.128.3 (D) 168.95.123.4
4.下列何種技術可以用來驗證資料的完整性? (A)數位簽章 (B)加密 (C)防毒軟體 (D)防火牆
5.下列何者無法提供私密性功能? (A) AES 128 (B) RSA 2048 (C) Sha 256 (D) TDES
6.下列何者做為通行碼(password)時,其安全性最高? (A) 1QAZ2wsx (B) Password (C) Qwerty12 (D) GJO3xu4c
7.在 WiFi 應用場域,下列何者提供行動裝置與 AP 間安全連線? (A) WEP (B) WPA 3 (C) VLAN (D) TLS 1.3
8.下列何者為「專門蒐集、分析及交叉關聯來自各種來源的資安資料如日誌,以便即時偵測、調查及 回應潛在的威脅」? (A) EDR (B) SIEM (C) SSO (D) IPS
9.下列何者可用來建立農田水利署與各地管理處間網路安全通道確保交換資料安全? (A) IPSec (B) SSH (C) SSO (D) VLAN
10.在負載平衡(Load Balancing)技術中,"Sticky Session(Session Persistence)" 的主要目的為何? (A)平均分配所有請求到不同伺服器 (B)防止 DDoS 攻擊 (C)確保同一使用者的請求總是分派到同一台後端伺服器 (D)加速 TLS 加解密過程
11.在 IPsec 的運作模式,若要加密「整個原始 IP 封包」並加上新的 IP 表頭,應採何種模式? (A) Bridge Mode (B) GRE Mode (C) Transport Mode (D) Tunnel Mode
12.有關 IPv6 的敘述,下列何者錯誤? (A)增加了選項(Options)欄位到固定標頭中 (B)地址長度為 128 位元 (C)移除了標頭校驗和(Checksum)欄位 (D)不允許在中間路由器進行分段
13.有關 HTTP 持久連接(Persistent Connections)的敘述,下列何者正確? (A)伺服器在發送回應後會保持 TCP 連接開啟,允許後續請求重複使用 (B)僅在 HTTP 1.0 版本中提供 Persistent Connections (C)每個請求/回應都需要建立新的 TCP 連接 (D)比非持久連接產生更多的 RTT 延遲
14.網路管理中,SNMP(簡單網路管理協定)與 NETCONF 的主要區別為何? (A) NETCONF 不支持 XML,而 SNMP 支持 (B) SNMP 運行在 TCP 上,而 NETCONF 運行在 UDP 上 (C) SNMP 使用 YANG 語言模型,而 NETCONF 使用 SMI (D) SNMP 主要用於監控,而 NETCONF 更強調配置管理與事務處理
15.虛擬可擴展局域網(VXLAN)技術的主要目的為何? (A)取代所有的 IPv6 地址 (B)僅用於公共場域 Wi-Fi 加密 (C)透過 IP 隧道在三層網路上擴展二層網路,並支持超過 1600 萬個虛擬網路 (D)加快資料中心的實體線路連接
16.社交工程(Social Engineering)攻擊主要是利用系統中的哪一個弱點來進行滲透? (A)作業系統漏洞 (B)防火牆設定錯誤 (C)人性弱點 (D)網路協定設計缺陷
17.為確保遠距辦公時,員工從外部網路連回公司內網的資料傳輸安全,應優先建置下列哪一項機制? (A)入侵偵測系統(IDS) (B)虛擬私人網路(VPN) (C)防毒軟體(Antivirus) (D)網站應用程式防火牆(WAF)
18.下列哪一種協定用於加密網頁瀏覽的傳輸內容? (A) HTTP (B) HTTPS (C) FTP (D) Telnet
19.「網路釣魚」(Phishing)攻擊的主要目的為何? (A)增加網路流量 (B)破壞系統硬體 (C)佔用網路頻寬 (D)竊取帳號密碼或個人資料
20.「阻斷服務攻擊」(DoS Attack)的主要目的為何? (A)竊取系統資料 (B)植入後門程式 (C)竊取使用者身分 (D)讓使用者無法存取服務
21.攻擊者將檔案加密並要求受害者支付虛擬貨幣以換取解密金鑰,此種惡意程式稱為下列何者? (A)蠕蟲(Worm) (B)勒索軟體(Ransomware) (C)木馬程式(Trojan) (D)鍵盤側錄器(Keylogger)
22.任何 ISO 管理系統(包含 27001、27701、42001)皆遵循持續改善的核心框架,此框架簡稱為何? (A) SDLC (B) PDCA (C) ITIL (D) COBIT
23.下列何者是用來測試遠端網路主機是否可正常連線的常用指令? (A) tracert (B) ipconfig (C) ping (D) nslookup
24.下列何者是使用大型語言模型(LLM)作為工作助理時應注意的資安事項? (A)避免在公開 LLM 服務中輸入機密資料、敏感個資或商業機密等 (B) LLM 的答案均來自官方資料庫 (C)使用 LLM 可取代防火牆(Firewall)資安工具 (D) LLM 可自動偵測並修復系統漏洞
25. ISO/IEC 27001:2022 中「內部稽核」(Internal Audit)的主要目的為何? (A)取代外部認證稽核 (B)僅查核財務紀錄的正確性 (C)對外宣傳組織的資安成就 (D)驗證是否符合標準要求並有效運作
26.「AI 幻覺」(AI Hallucination)在資訊安全情境中可能造成何種風險? (A)提升系統執行效能 (B)導致網路頻寬不足 (C)加速資料加密速度 (D)產生看似合理但實際錯誤的資訊而誤導決策
27.「深偽技術」(Deepfake)對資訊安全的主要威脅為何? (A)加快網路傳輸速度 (B)偽造逼真的影音內容,用於詐騙或社交工程攻擊 (C)強化資料加密強度 (D)提升雲端服務可靠性
28.利用大量的殭屍網路(Botnet)發送無用封包塞爆目標伺服器的頻寬或資源,導致正常用戶無法連 線,這種攻擊稱為下列何者? (A) SQL Injection (B) DDoS (C) XSS (D) Phishing
29.當軟體廠商尚未發現漏洞,或是發現漏洞但尚未發布修補程式前,駭客就利用該漏洞進行攻擊,屬 於下列哪一種類型? (A)阻斷服務攻擊 (B)零時差攻擊(Zero-Day Exploit) (C)字典攻擊 (D)中間人攻擊
30. VLAN(虛擬區域網路)的主要功能為何? (A)增加實體網路線路數量 (B)將實體網路邏輯分割為多個廣播域 (C)提升無線訊號強度 (D)加密網路傳輸內容
31.「滲透測試」(Penetration Testing)中的「黑箱測試」(Black Box)是指下列何者? (A)測試人員擁有完整系統內部資訊 (B)測試人員在不具系統知識情況下模擬外部攻擊者 (C)測試人員僅針對原始碼進行審查 (D)測試人員擁有部分系統資訊
32.「SQL 注入攻擊」(SQL Injection)主要利用哪一種弱點? (A)網路頻寬不足 (B)使用者帳號密碼過於簡單 (C)伺服器的實體安全防護不足 (D)應用程式未對使用者輸入進行適當的驗證與過濾
33.「跨網站指令碼攻擊」(XSS)的攻擊目標為何? (A)防火牆設備 (B)網路路由器 (C)資料庫伺服器 (D)造訪惡意網頁的終端使用者瀏覽器
34. ISO/IEC 42001:2023 中,對 AI 系統「透明度」(Transparency)的要求,主要指向何種義務? (A)定期發布財務報告 (B)公開 AI 演算法的原始碼 (C)僅向政府機關說明 AI 系統功能 (D)讓相關利害關係人了解 AI 系統的目的、能力、限制及決策依據
35.在開發新的人工智慧(AI)專案並遵循 ISO 42001 時,若該 AI 系統可能對個人權利或社會產生重 大影響,組織應優先執行下列何項工作? (A)申請著作權 (B)將研發部門外包 (C) AI 系統的影響評鑑 (D)購買最高級伺服器硬體
36.關於「進階持續性威脅」(APT)的特徵,下列敘述何者正確? (A) APT 通常以大量掃描快速取得目標 (B) APT 攻擊通常在數小時內完成 (C) APT 主要依賴勒索軟體進行攻擊 (D) APT 具高度針對性、長期潛伏、多階段攻擊,且通常由國家級行為者或高技術組織發動
37.下列何者是 AI 技術在網路安全中的常見應用? (A)取代防火牆硬體設備 (B)自動修補網路實體線路故障 (C)利用異常行為偵測識別網路攻擊 (D)提升 Wi-Fi 無線訊號強度
38.用來確認資料在傳輸過程中沒有被竄改,通常會使用下列何種技術? (A)對稱式加密 (B) VPN (C)雜湊演算法(Hash) (D)憑證授權中心
39. ISO/IEC 27701 中,「個人資料控管者」(PII Controller)與「個人資料處理者」(PII Processor) 的主要區別為何? (A)兩者職責相同,僅規模不同 (B)控管者在法律上不承擔責任 (C)控管者負責技術實作;處理者負責法規遵循 (D)控管者決定處理目的與方式;處理者依控管者指示處理個資
40.使用者登入系統時,除了輸入密碼外,還必須輸入手機收到的簡訊驗證碼。這屬於下列何種安全機 制? (A)多重因素驗證(MFA) (B)角色存取控制(RBAC) (C)單點登入(SSO) (D)生物辨識驗證