阿摩線上測驗 登入

試題詳解

試卷:108年 - 2019 中級資訊安全工程師能力鑑定:資訊安全防護實務#89907 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:108年 - 2019 中級資訊安全工程師能力鑑定:資訊安全防護實務#89907

年份:108年

科目:iPAS◆資訊安全防護實務◆中級

複選題
28.  (複選題) 上述情境中,此次駭客遠端攻擊最終有成功,駭 客透過應用程式漏洞在 AP Server 上植入了常見已知的後門程式,但當 下資安人員未能發現,如果要改善此連線架構的資安偵測,能第一時 間發現或防止駭客植入後門程式,在不影響 AP 服務功能的前提下, 下列哪些敘述可以達到此一目的?
(A)在網路型 IPS 中,加購檔案型病毒偵測功能
(B) 在 AP Server 中安裝防毒軟體,並確保病毒碼有 update 到最新
(C) 關閉此網站服務中所有檔案上傳的服務
(D)修補 AP Server、Web Server 與 Application 中的所有漏洞及弱點
正確答案:登入後查看