阿摩線上測驗 登入

試題詳解

試卷:114年 - 114-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#126101 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#126101

年份:114年

科目:iPAS◆資訊安全防護實務◆中級

22.如附圖所示。某機關系統維運商系統更新作業疏失,未發現網頁驗證功能關閉,而導致學員無需身分驗證即可登入系統,使有心人士可查看或取得敏感資料而有外洩之虞。下列何者是最「不」建議之防範措施?

(A)機關建立資通安全緊急應變機制
(B)應完整確認系統相關檢核驗證功能均正常啟用始可對外開放網站
(C)透過敏感資料加密儲存、查詢過程遮蔽及最少揭露來降低外洩風險
(D)落實系統版本更新檢核作業,應於測試機完成各角色、各帳號測試後再上版

正確答案:登入後查看