阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
> 試題詳解
20. 請問一般所謂的 Google Hacking 是指下列何項?
(A) 遭 Google 公司入侵
(B) Google 公司被入侵
(C) 指透過大型搜尋引擎,收集欲入侵(滲透)標的之資訊
(D) 指透過 Google,對欲入侵(滲透)之公司直接發動攻擊
答案:
登入後查看
統計:
A(6), B(42), C(1259), D(233), E(0) #3115070
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/11/10
#7059952
題目解析 本題詢問的是「Google ...
(共 940 字,隱藏中)
前往觀看
1
0
相關試題
21. 關於憑證填充攻擊(Credential Stuffing)的敘述,下列何者錯誤? (A) 通常使用殭屍網路(Botnet)進行攻擊 (B) 會以自動化方式試圖登入網路服務 (C) 可使用雙因子認證(two-factor authentication) (D) 會直接造成網路服務中斷,影響可用性
#3115071
22. 如附圖所示,下列何項組合是 XSS(Cross-Site Scripting)攻擊語法?(A) (1)(2) (B) (1)(3) (C) (2)(3) (D) (1)(2)(3)
#3115072
23. 下列何者「不」是資料隱碼攻擊(SQL Injection)類型? (A) Frame-Base SQL injection (B) Error-Base SQL injection (C) Time-Base SQL injection (D) Union-Base SQL injection
#3115073
24. 為確保應用程式中之資料安全,所需採取的安全措施,下列敘述何者錯誤? (A) 演算法、協議與金鑰即時更新,並有適當金鑰管理機制 (B) 確保所有隱私資料於儲存時進行加密 (C) 總是使用雜湊函式來代替加密函式 (D) 不儲存不必要的隱私資料,或儘速清除
#3115074
25. 關於應用程式日誌管理保存的敘述,下列何者最「不」適當? (A) 日誌必須儲存於本機以避免資料外流 (B) 日誌格式須確保被能被所使用之日誌管理方案支援 (C) 日誌須定期分析與監控,以即時發現可疑活動 (D) 日誌須留存足夠資訊以有效識別,如:時間、來源/目的、動作..等
#3115075
26. 關於軟體測試的敘述,下列何者錯誤? (A) 整合測試可以由程式設計師或軟體品保工程師進行 (B) 基本路徑測試是根據程式設計的內部架構產生測試資料 (C) 黑箱測試用於測試程式的輸出資料與對應輸入資料之間的正確性,需考慮軟體內部的結構 (D) 功能測試指測試系統是否能符合預期的功能需求
#3115076
27. 關於程式原碼檢測(Code review)的敘述,下列何者錯誤? (A) 通過檢查軟件程式的源代碼,發現和解決其中存在的潛在問題和漏洞 (B) 無助於開發人員在軟體開發及時發現並修復問題, 從而提高軟體的質量和可靠性 (C) 可以查找內存泄漏、緩衝區溢出、程式碼注入等問題 (D) 代碼審查一般會分為三類:正式的代碼審查、結對程式,以及輕量型的非正式代碼審查
#3115077
28. 從 Microsoft 安全性開發週期(Secure Development Life, SDL)的觀點,縮小攻擊面向(Attack Surface Reduction),主要是下列何項階段的考量? (A) 需求階段(Requirements) (B) 設計階段(Design) (C) 實作階段(Implementation) (D) 發佈階段(Release)
#3115078
29. 請問 CVSS(The Common Vulnerability Scoring System)是指下列何項? (A) 常見漏洞和風險編號 (B) 弱點種類 (C) 弱點計分系統 (D) 漏洞修補建議
#3115079
30. 網際網路已成為日常生活不可或缺的一部分,但部分使用者對安全防護不足容易受到惡意程式的危害。下列哪一項「不」是惡意程式? (A) 木馬程式 (B) 勒索軟體 (C) 中間人攻擊 (D) 蠕蟲
#3115080
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059