阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全規劃實務◆中級
>
無年度 - 資訊安全規劃實務樣題#89908
> 試題詳解
1. 關於 SQL Injection 攻擊的防護,下列何者較佳?
(A) Https 安全連線
(B) ModSecurity
(C) 網路層防火牆
(D) 計算雜湊函數值
答案:
登入後查看
統計:
A(28), B(237), C(42), D(44), E(0) #2434990
詳解 (共 1 筆)
AL
B1 · 2023/03/12
#5745323
(共 1 字,隱藏中)
前往觀看
7
0
私人筆記 (共 1 筆)
AL
2023/03/12
私人筆記#4942608
未解鎖
(共 0 字,隱藏中)
前往觀看
2
0
相關試題
2. M 公司授權進行內部網路的安全活動,相關人員於過 程中使用 Nmap 進行掃描,發現有內部主機使用 vsftpd2.3.4,經判斷 後發現具備漏洞可利用,後續使用 Msfconsole 成功利用漏洞。請問 上述情境說明為進行下列何者? (A) 弱點掃描 (B) 滲透測試 (C) 社交工程 (D) 封包竊聽
#2434991
3. 為數位證據進行雜湊值(Hash)是為了下列哪些目的? (A) 機密性 (B) 完整性 (C) 可用性 (D) 可歸責性
#2434992
(1) 本情境中,於下列何種資訊、網路設備進行流量分析能有效 發現問題? (A) 網路設備,例如: 核心交換機 (Core Switch) (B) 資訊設備,例如: 應用程式伺服器 (Application Server) (C) 資訊設備,例如: 終端電腦 (D) 終端設備,例如:手機
#2434993
(2) 本情境中,系統人員進行網路封包擷取後,使用分析軟體打 開其內容 (圖一), 下列敘述何者正確? (A) 10.24.11.10 對 10.2.2.2 發起 SSH 連線 (B) SSH 封包無需進行解密即可查詢其傳輸資料 (C) 10.2.2.100 試圖對 10.24.11.101 發起 HTTP GET Request (D) 10.2.2.100 為 HTTP 伺服器
#2434994
(3) 本情境中,系統人員轉交相關資訊給資安人員分析, 發現 其中有可疑 HTTP Request (圖二)。下列敘述何者不正確?(A) 此 HTTP Requst 使用 POST Method (B) 來源用戶端所使用為常見網頁瀏覽器 (Web Browser) (C) 目的應用程式為 PHP 所開發 (D) 目的網頁伺服器 (Web Server) 為 Apache
#2434995
(4) 本情境中,資安人員觀察到該 HTTP Request 中可疑參數 (Parameter) (圖三) ,並綜合其他封包分析 (圖四) 可進行推 論。下列敘述何者正確? (A) 校時伺服器 (NTP Server) 被攻陷 (Comprise) 並成為 C&C 伺服 器,嘗試控制用戶端 (B) 校時伺服器 (NTP Server) 被攻陷 (Comprise) 成為 C2 伺服器, 開始攻擊用戶端 (C) 攻擊者對校時伺服器 (NTP Server) 伺服器發起阻斷服務 (DoS) 攻 擊 (D) 應用程式伺服器 (Application Server) 對校時伺服器 (NTP Server) 發起阻斷服務 (DoS) 攻擊
#2434996
沒有 【段考】國一地理下學期 權限,請先開通.
#2434997
沒有 【段考】國一地理下學期 權限,請先開通.
#2434998
沒有 【段考】國一地理下學期 權限,請先開通.
#2434999
沒有 【段考】國一地理下學期 權限,請先開通.
#2435000
相關試卷
115年 - 115-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#139173
2026 年 · #139173
114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#130419
2025 年 · #130419
114年 - 114-1 資訊安全工程師能力鑑定中級試題:I21 資訊安全規劃實務#126080
2025 年 · #126080
113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#122124
2024 年 · #122124
113年 - 113-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#119307
2024 年 · #119307
112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084
2023 年 · #116084
112年 - 112-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#114234
2023 年 · #114234
111年 - 111 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#113002
2022 年 · #113002
110年 - 110 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#103271
2021 年 · #103271
109年 - 109 中級資訊安全工程師能力鑑定:資訊安全規劃實務#90119
2020 年 · #90119