阿摩線上測驗 登入

試題詳解

試卷:112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723 | 科目:iPAS◆資訊安全技術概論◆初級

試卷資訊

試卷名稱:112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723

年份:112年

科目:iPAS◆資訊安全技術概論◆初級

13. 中間人攻擊 ( Man-in-the-Middle Attack , 又 稱 為 MITM Attack)是一種用來竊聽、竄改流量的攻擊行為。以下列舉 了幾種用來防範中間人攻擊的防禦機制,請問哪一種防範機制已經被驗證有明顯的弱點並且已被建議棄用?
(A) 將位址解析協定設定為靜態(Static ARP),避免 ARP 位址被污染
(B) 在 HTTPS 或 SMTPS 使用 SSLv2 協定來保護傳輸資 料,避免被看到明文內容
(C) 使用 DNSSEC 來驗證 DNS 的安全性,避免存取假冒 的網域名稱
(D) 只使用家中自行設定的 Wi-Fi 或 4G 網路,並且連上 網路之後全程使用公司 VPN,確保網路環境在掌控 範圍之內
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6024573
未解鎖
中間人攻擊(Man-in-the-Mi...
(共 692 字,隱藏中)
前往觀看
10
0

私人筆記 (共 2 筆)

私人筆記#6986256
未解鎖
這題考的是「中間人攻擊(MITM)」的...
(共 652 字,隱藏中)
前往觀看
11
0
私人筆記#6984071
未解鎖
在 HTTPS 或 SMTPS 使用 S...
(共 191 字,隱藏中)
前往觀看
5
0