阿摩線上測驗 登入

試題詳解

試卷:113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#121982 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#121982

年份:113年

科目:iPAS◆資訊安全防護實務◆中級

複選題
7.工程師使用了弱點掃描軟體來針對 公司內部系統進行掃描後,發現了弱點掃描軟體原生報告內指出 公司的系統具有一個「CVE-2022-26809 Remote Procedure Call Runtime Remote Code Execution Vulnerability」嚴重風險程度的 弱點,攻擊者可將特別製作之遠端程序呼叫(Remote Procedure Call,RPC)傳送至 RPC 主機,即可獲得與 RPC 服務相同之權 限,進而於伺服器上遠端執行任意程式碼,該工程師為了處理這 個弱點,因此採取了一些的措施來因應,試問採用下列哪些措施 較為合適?(複選)
(A) 連接 CVE 網站(https://cve.mitre.org/)檢視該弱點的詳 細資訊
(B) 連接微軟官網下載針對此弱點所發布之安全更新程式予 以修補
(C) 在防火牆上採取阻擋 TCP 埠 445 的緩解措施
(D) 將所有主機系統變更為 Unix Base
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6303196
未解鎖
正確且合適的措施為 (A)、(B) 和...
(共 1300 字,隱藏中)
前往觀看
4
1

私人筆記 (共 2 筆)

私人筆記#6792623
未解鎖
根據題目內容,CVE-2022-268...
(共 681 字,隱藏中)
前往觀看
1
0
私人筆記#6975614
未解鎖
【選項解析】(A)連接 CVE 網站檢視...
(共 587 字,隱藏中)
前往觀看
0
0