阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
> 試題詳解
31. 下列何種惡意程式可以自己存在不需要寄生在其他的程式 與檔案中,而且可以自己複製、自行在網路上傳播?
(A) 蠕蟲
(B) 木馬
(C) 邏輯炸彈
(D) 病毒
答案:
登入後查看
統計:
A(1149), B(58), C(17), D(81), E(0) #3246616
詳解 (共 1 筆)
Aaron Lim
B1 · 2025/02/07
#6302715
答案是 (A) 蠕蟲。 蠕蟲具有自我複...
(共 80 字,隱藏中)
前往觀看
11
0
相關試題
32. 面對勒索軟體檔案加密的威脅,業界採用多重備份來事前預防。關於業界常用的「3-2-1 備份原則」的描述,下列何正確?(A) 3 是指三份備份、2 是指兩種不同儲存媒體、1 是指 一份異地保存(B) 3 是指三個單位核准、2 是指兩個主管確認、1 是指 一個人員備份 (C) 3 是指三級單位執行、2 是指二級單位確認、1 是指 一級單位稽核(D) 3 是指三種備份技術、2 是指二種備份流程、1 是指一個備份人員
#3246617
33. 與防範惡意軟體有關議題,下列何項描述最「不」適切? (A) 教育訓練所有的使用者對惡意軟體的基本知識,是 最重要的防範方式 (B) 單純安裝惡意程式偵測軟體,通常不足以防範,系 統存取權限與變更管理流程亦需加強 (C) 於作業系統中安裝應用程式的管理,黑名單比白名 單的授權方式,對系統管理者更為有效 (D) 公司內網存取的實作控制措施,白名單的管控對預 防惡意網站的攔阻更為有效
#3246618
34. 關於數位版權管理(Digital rights management,DRM)的敘 述,下列何者最「不」適切? (A) DRM 是資料保護的一種方法 (B) DRM 是一系列存取控制技術,通常用於控制數位內 容和裝置在被銷售之後的使用過程 (C) DRM 可控制使用者存取裝置和使用內容的方式 (D) NFT 技術可相容於現有所有的 DRM 技術
#3246619
35. 如附圖所示,分析圖中非明文字串,所使用的加密、雜湊或編碼方式,下列敘述何項正確?(A) SHA3(B) NetNTLMv2(C) AES-128(D) Base64
#3246620
36. 關於資料備份流程的描述,下列何項正確?(A)資料備份於同機房其他設備保留一份,即可滿足備份要求(B) 工具排程備份若有失敗狀況,因為隔天還會進行,不需要手動重新備份(C)備份結果須於可回復的設備,定期進行完整還原測試(D)依照內部提供的容量資源,決定保留代數
#3246621
37. 關於系統通行碼管理的描述,下列何項最「不」適切? (A) 應用系統通行碼選用,不應以鍵盤字母排列方式進行 (B) 通行碼於原始碼或資料庫中顯示,皆不適以明碼方 式儲存 (C) 於資訊安全事故發生後,系統通行碼應於必要時要 求強制變更 (D) 為了資訊安全上考量,通行碼長度應越短越適宜
#3246622
38. 某公司於每日的凌晨 1 點進行備分,每週日進行完整備份 ( Full Backup ), 其 餘 各 日 進 行 增 量 備 份 ( Incremental Backup),假設需要還原至週三下班時的狀況,需要下列何 項備份檔案才能完成這樣工作? (A) 該週日的備份即可 (B) 該週三的備份即可 (C) 該週日、一、二、三等 4 份的備份檔案 (D) 該週日、一、二、三、四等 5 份的備份檔案
#3246623
39. 關於安全性資訊與事件管理(SIEM)的敘述,下列何者較 「不」適切? (A) SIEM 結合了安全相關的資訊管理及事件管理 (B) SIEM 用途包含偵測攻擊 (C) SIEM 不會有誤報與誤判的問題 (D) SIEM 側重於日誌的集中式管理和審計
#3246624
40. 公司的官網受到駭客入侵,必須從官網 IIS Log File 來追蹤駭客來源以及手法,關於 IIS Log File 的敘述,下列何者錯誤?(A) IIS 預設 log 路徑為%SystemDrive%inetpublogsLogFiles(B) IIS 如果有多個網站網站的 log 會在資料夾中以 u_exyymmdd.log 的 log 檔呈現(C) 在預設狀態下,IIS 預設的日誌時間與台灣時間是一 致的(D) IIS 提供了 4 種日誌檔格式(1)IIS 紀錄檔格式、(2)NCSA 紀錄檔案格式、(3)W3C 紀錄檔格式、(4)自定義日誌檔案格式
#3246625
41. 入侵偵測與防禦系統(Intrusion Detection and Prevention Systems,IDPS)可以主動反應偵測到的威脅,下列敘述何項 最「不」適切? (A) 發出入侵警告訊息 (B) 記錄入侵事件 (C) 可即時阻擋所偵測到的威脅 (D) 將入侵者引導到 DMZ(Demilitarized Zone)區
#3246626
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059