阿摩線上測驗 登入

試題詳解

試卷:111年 - 111 ipas中級資訊安全工程師能力鑑定試題_科目 2:資訊安全防護實務#112999 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:111年 - 111 ipas中級資訊安全工程師能力鑑定試題_科目 2:資訊安全防護實務#112999

年份:111年

科目:iPAS◆資訊安全防護實務◆中級

40. 【題組 5 背景描述如附圖】針對此次資安事故進行根因分析,確認為未能即時識別系統中惡意活動,下列矯正措施敘述哪些正確?(複選)
(A) 確保帳號登錄、存取控制或輸入驗證等異常事件,皆留存於日誌 中,並保留足夠資訊以識別攻擊來源
(B) 日誌留存需為合理時間,以供後續電腦鑑識查閱使用
(C) 建立監控告警機制,確保可疑活動於接受時間內發現處置
(D) 全面執行滲透測試或紅隊演練,並確保相關攻擊皆未於日誌中留下軌跡,即代表資安縱深防護已趨近完善
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#7112323
未解鎖
1. 題目解析 這道考題要求針對一個因...
(共 818 字,隱藏中)
前往觀看
0
0