iPAS◆資訊安全防護實務◆中級題庫下載題庫

上一題
(題組題 1) 
某公司資安稽核部門進行年度檢視稽核,抽驗(1) Web 資安黑箱檢測報 告、(2)資料庫紀錄、(3)資訊系統存取紀錄以及(4)研發人員端點電腦記 錄,請就下列紀錄與報告內容關連性,回答相關問題:
 (1) 在網站檢測報告,在紅(高風險)橘(中風險)藍(低風險)綠(資 訊性提列)燈分項下的藍燈報告中發現:5f364915b92e8.jpg (2) 在資料庫交易記錄中發現:5f364935d66a3.jpg (3) 在 IIS Access Log 發現:5f36495192c8d.jpg (4) 在研發人員端點電腦記錄發現:5f364970d6719.jpg

【題組】21.  (複選題) 上述情境中,關於網站檢測報告分析,下列敘述 哪些正確?
(A)藍色燈號資安報告項目,不需要關注處理,並無風險
(B) 在網站檢測報告中,本項內容測試,回應結果 200 表示成功
(C) 在解析內容中發現帳號與密碼
(D)在網站檢測報告中發現在傳輸過程中,對敏感資料未作保護


(題組題 1) 某公司資安稽核部門進行年度檢視稽核,抽驗(1) Web 資安黑箱..-阿摩線上測驗