阿摩線上測驗 登入

試題詳解

試卷:109年 - 109 中級資訊安全工程師能力鑑定:資訊安全防護實務#90128 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:109年 - 109 中級資訊安全工程師能力鑑定:資訊安全防護實務#90128

年份:109年

科目:iPAS◆資訊安全防護實務◆中級

35. 題組背景描述如附圖。承上題,當漏洞被公布後,資安人員在檢查受 漏洞影響設備的 Access Log 時,發現了附圖疑似遭攻擊的紀錄,由於 /vpn 路徑項下不是此 web 服務公開路徑,下列敘述何者正確?5f3ce9078c6b1.jpg
(A) 疑似駭客嘗試讀取該主機的使用者帳號密碼列表
(B) 這個主機的 vpns 路徑不是 web 的公開目錄,但駭客曾成功讀取這 個目錄內的特定檔案內容
(C) 透過存取紀錄,可以推斷駭客是使用工具進行攻擊
(D) 透過存取紀錄,可以推斷這個漏洞會造成 XSS 的威脅

正確答案:登入後查看

私人筆記 (共 1 筆)

私人筆記#6769392
未解鎖
分析選項 (A) 疑似駭客嘗試讀取該主機...
(共 429 字,隱藏中)
前往觀看
0
0