阿摩線上測驗 登入

試題詳解

試卷:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418

年份:114年

科目:iPAS◆資訊安全防護實務◆中級

複選題

14. 一家企業正計畫將大型語言模型(LLM)整合至其內部知識庫系統,以提供員工智慧問答服務。為了防範與生成式 AI 相關的安全風險,下列哪些是資安團隊應優先實施的控制措施? (複選)
(A) 對使用者輸入的提示(Prompt)進行過濾與淨化,以防禦提示注入(Prompt Injection)攻擊
(B) 部署 Layer 4 網路防火牆(Network Firewall)
(C) 建立嚴格的資料外洩防護(Data Loss Prevention, DLP)規則,監控並阻擋模型輸出中可能包含的敏感 資訊
(D) 實施基於角色的存取控制(Role-Based Access Control, RBAC),確保僅有授權員工能存取特定主題的知識庫 與模型互動

正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6622314
未解鎖
  大型語言模型整合內部知識庫之安全風...
(共 2836 字,隱藏中)
前往觀看
2
0