阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
> 試題詳解
13. 下列何者是虛擬私人網路(Virtual Private Network,VPN) 的主要功能?
(A) 過濾垃圾郵件
(B) 加速網路速度
(C) 防止病毒感染
(D) 隱藏 IP 位址,加密網路流量
答案:
登入後查看
統計:
A(3), B(5), C(13), D(608), E(0) #3441058
詳解 (共 1 筆)
Aaron Lim
B1 · 2025/05/21
#6430008
(D) 隱藏 IP 位址,加密網路流量...
(共 627 字,隱藏中)
前往觀看
4
0
私人筆記 (共 1 筆)
張捲毛
2026/05/20
私人筆記#8110542
未解鎖
這題的正確答案是 (D) 隱藏 IP ...
(共 546 字,隱藏中)
前往觀看
0
0
相關試題
14. 在作業系統安全防護中,為了降低勒索病毒(Ransomware) 的影響,下列何種作法最為有效? (A) 停用所有網路連線以阻止病毒傳播 (B) 定期備份重要資料,並存放於離線或雲端安全儲存空間 (C) 只安裝作業系統更新,不安裝應用程式更新 (D) 透過簡單密碼來保護系統,減少複雜性
#3441059
15. 下列有關網路釣魚(Phishing)的敘述何者正確? (A) 主要透過加密程式來加密受害者電腦中的檔案 (B) 通常利用社交工程手法,偽裝成可信賴的實體,誘使受害者提供敏感資訊 (C) 攻擊途徑只會發生在電子郵件中,無法在社交媒體 或簡訊中發現 (D) 安裝並更新防毒軟體可完全阻止網路釣魚攻擊
#3441060
16. 為強化 Windows 作業系統安全,使用者在維護作業系統運 作穩定性並降低資安風險,採取下列何項是最有效的方式? (A) 向原廠購買有效授權 (B) 購買硬體防火牆進行防護 (C) 維持網路連線速率與提昇連線品質 (D) 定期進行更新與修補漏洞
#3441061
17. Linux 作業系統日常維運常見的資安防護方式中,下列何者 最「不」適切? (A) 安裝 ClamAV 防毒軟體 (B) 拒絕 root 使用者遠端登入系統 (C) 啟動 SELinux 強化安全機制 (D) 將 Linux 作業系統關機
#3441062
18. 在管理非法軟體使用時,下列何項最能有效防止員工安裝未 授權軟體? (A) 允許員工自行安裝軟體,但定期進行系統掃描和審計以確保合規 (B) 採用應用程式白名單,僅允許經批准的軟體安裝並限制其他軟體執行 (C) 定期檢查已安裝軟體,並由 IT 部門手動移除未授權軟體 (D) 設置軟體下載和安裝警告系統,提醒員工遵守公司政策
#3441063
19. OWASP Top 10:2021 是網頁安全領域中經常被拿來參考的弱 點種類,請問下列關於 OWASP Top 10:2021 的描述何項錯誤? (A) A01:2021 - Broken Access Control:這個種類通常發生在程式沒有做好權限控管,導致可以讀取到其他 使用者的資料,甚至可以切換權限 (B) A03:2021 - Injection:這個種類的弱點風險等級通常偏高,因為無論是 SQL Injection、Command Injection、Code Injection 都有可能造成伺服器資料外洩或是被取得控制權,必須嚴加防範 (C) A06:2021 - Vulnerable and Outdated Components:這 個種類指的是企業的開發人員或系統維運人員沒有定期檢查程式套件、開發框架、作業系統的版本, 導致企業使用的版本存在已知的弱點 (D) A10:2021 - Server-Side Request Forgery (SSRF):這個種類的弱點經常被用在網路探勘或存取內網資料, 不過因為這個種類排在 OWASP Top 10 第十名,威脅性不高,也很難搭配其他弱點一起使用,通常企業不需要優先修補
#3441064
20. 面對來自於供應鏈的資安威脅防護,下列敘述何者正確? (A) 供應商系統可以開放在網路上,不需要限制來源 (B) 供應商所提供的軟硬體,要經過測試檢驗方可上線 (C) 外部採購的軟體可以直接安裝使用 (D) 軟體供應鏈固定即可不需要評估漏洞風險
#3441065
21. 下列哪一項是幽靈攻擊(Spectre)利用現代處理器的特性來竊取敏感資訊? (A) 記憶體交換(Memory Swapping) (B) 分支預測(Branch Prediction)和推測執行 (Speculative Execution) (C) 虛擬記憶體(Virtual Memory) (D) 多重執行緒處理(Multithreading)
#3441066
22. 下列何項較「不」屬於作業系統上常見的惡意程式? (A) 電腦病毒與蠕蟲(Viruses & Worms) (B) 特洛依木馬程式(Trojan) (C) 間諜軟體與廣告軟體(Spyware & Adware) (D) 網路釣魚郵件(Phishing)的連結
#3441067
23. XSS(Cross-Site-Scripting)與 SQLi(SQL Injection)兩種攻 擊方式均與輸入程式碼有關。請問關於這兩種攻擊的差別, 下列敘述何項最為適當? (A) SQLi 是一種用於攻擊 SQL 資料庫的駭客手法,而 XSS 攻擊可以存在於許多不同類型的程式語言,如 Python (B) XSS 攻擊用於從資料庫竊取資料,而 SQLi 攻擊用於將使用者重定向到攻擊者可以從中竊取資料的網站 (C) XSS 是一種用於攻擊 SQL 資料庫的駭客手法,而 SQLi 攻擊可以存在於許多不同類型的應用程式中 (D) SQLi 攻擊用於從資料庫竊取資料,而 XSS 攻擊用於將使用者重定向到攻擊者可以從中竊取資料的網站
#3441068
相關試卷
115年 - 115-1資訊安全工程師能力鑑定初級試題:資訊安全技術概論#140603
2026 年 · #140603
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433