×
載入中..請稍候..
我想開課
●
公告
搜尋
回報
註冊
登入
功能列表
課程筆記
循序
試卷
寫作批改
NEW!
錯題
自由
考試秘書
考試總覽
近期刊誤
最近測驗
未完成試卷
冠軍賽
精熟測驗
各科能力分析
打氣工具
私人筆記
打卡
考用行事曆
我上傳的試卷
收錄的題目
按讚的題目
發表的討論
查單字
收錄的試卷
好友
加值服務
商城
鑽石兌換商城
NEW!
加值訂單查詢
VIP專區
VIP與詳解卡管理
VIP功能介紹
下載題庫專區
下載題庫
試題查詢
序號兌換
活動
密技
iPAS◆資訊安全規劃實務◆中級題庫
下載題庫
上一題
下ㄧ題
查單字:
關
(題組題 1)
某上櫃企業已通過 ISO/IEC 27001 認證,於某上班日發現公司半數同 仁 AD 帳號遭到鎖定,無法使用 AD 帳號密碼登入電腦系統。MIS 進 行 AD 解鎖後,同仁隨即再次被鎖定無法登入,慌亂初期 MIS 採取區 域性斷網,依然無效。
隨即分析 AD 主機事件記錄,發現都是 Exchange Server 所造成,進一 步分析防火牆記錄,發現大量外部 access OWA 的 443 Port 登入失敗, 有多個來源遠端攻擊者裝置嘗試入侵 Web Mail 系統失敗,類似 「DDoS」與「密碼暴力攻擊」。
MIS 採取緊急應變措施,阻斷相關攻擊者裝置 IP。可是每隔一段時間 會自動換成其他國家地區 IP 持續入侵攻擊,MIS 進一步將境外非台 IP 全面禁止,以短暫維持運作。但相關攻擊來源竟轉換台灣地區 IP。 MIS 進一步採取關閉用外部開放使用 Exchange OWA 服務,要求公司 外部活動人員須以 VPN 方式,建立裝置放行白名單方式,進行 Exchange 郵件登入作業。而 VPN 依群組方式申請建立不同放行權限, 非全面開放。
並對來自台灣的攻擊裝置主機,進行反查,確認其管理公司以及人員, 進行對主管機關進行資安通報,聯繫該攻擊方 IP 公司進行相關處理。 該公司隨即停用該主機,重新安裝,中斷 C&C 在台灣中繼站,國外攻 擊者 IP,則以 E-mail 通知,並於事件發生期間,全面中斷境外相關連 線,直到改善為止。
【題組】
24. 上述情境中,關於 MIS 在完成事件處置過程中依 據之 ISO/IEC 27001 相關制度,下列敘述何者「不」正確?
(A)MIS 需撰寫資安事件報告,作為事件處理記錄
(B) MIS 需執行矯正措施,以利 PDCA 流程管理
(C) MIS 關閉 Exchange OWA 外部服務,需填寫連線申請表單
(D)VPN 服務開啟,只需口頭告知即可
iPAS◆資訊安全規劃實務◆中級
-
108 年 - 2019 資訊安全工程師_中級:資訊安全規劃實務#86370
答案:
登入後觀看
難度:
非常簡單
0.958
討論
私人筆記( 0 )
你可以購買他人私人筆記。
查單字:
關
錯在阿摩,贏在考場
給我們一個讚,讓我們可以做的更好!
登入後,將不會看到此視窗
(題組題 1) 某上櫃企業已通過 ISO/IEC 27001 認證,於某上班日發..-阿摩線上測驗