阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
> 試題詳解
36. 關於身分識別與存取管理(Identity and Access Management, IAM),下 列敘述何者較「不」恰當?
(A) 使用者應妥善保管 IC 卡,不可任意外借他人使用
(B) 帳號與權限清查無須留下相關軌跡
(C) 任何使用者均需輸入帳號及密碼,以進行使用者身分鑑別
(D) 專案或工作結束時,應刪除與系統營運或維護無關之帳號
答案:
登入後查看
統計:
A(3), B(1039), C(18), D(12), E(0) #3011768
詳解 (共 1 筆)
加冰
B1 · 2023/05/28
#5826676
正確答案是 (B) 帳號與權限清查無須留...
(共 401 字,隱藏中)
前往觀看
4
0
相關試題
37. 下列何者「不」是對稱式加密(Symmetric Encryption)? (A) 資料加密標準(Data Encryption Standard, DES) (B) 三重資料加密演算法(Triple DES, 3DES) (C) 橢圓曲線密碼學(Elliptic Curve Cryptography, ECC)(D) RC6 加密演算法(Rivest Cipher 6, RC6)
#3011769
38. 關於公鑰(Public Key)與私鑰(Private Key)加解密,下列敘述何者 「不」正確? (A) 公私鑰加解密演算法使用「公鑰加密」與「私鑰解密」 (B) 數位簽章的時候,傳送端使用自己的公鑰製作簽章,接收端使用 傳送端的私鑰驗證簽章 (C) 公鑰加密系統是多人都可以拿公鑰加密,但是只有一個人可以拿 私鑰解密 (D) 數位簽章系統是只有一個人可以拿私鑰製作簽章,但是多人都可 以拿公鑰驗證簽章
#3011770
39. 下列何種方式「不」能加強替換式密碼破解的難度? (A) 使用諧音替換 (B) 改用凱薩密碼 (C) 隨意添加字元 (D) 使用非字典用語
#3011771
40. 關於網站加密連線方式,下列敘述何者「不」正確? (A) SSL/TLS 僅採用對稱式加密方式完成 (B) SSL/TLS 加密過程中主要是透過 SSL/TLS 交握協定(Handshake Protocol)以及 SSL 紀錄協定(Record Protocol)兩階段完成運作 (C) 網路上傳輸的資訊,若未經過任何加密,則任何人取得封包片段 後即可觀察封包傳輸內容,這也是網站傳輸必須使用加密連線的 原因 (D) SSL/TLS 等網站傳輸加密協定運作於 TCP/IP Model 為 Application Layer
#3011772
41. 為分析資安事件的根本原因,會利用有價值的網路、資料、電腦系統, 故意設置脆弱性的伺服主機,來吸引駭客攻擊,以暸解駭客入侵技術 及行為模式,此行為屬於下列何者? (A) 多層次防禦(Layered Defense) (B) 蜜罐(Honypot) (C) 滲透測試(Penetration Test) (D) 黑箱測試(Black-Box Testing)
#3011773
42. 關於資安事件、事故之處理,下列敘述何者「不」正確? (A) 資安事件是指網路流量大增、連線速度緩慢,且由防火牆日誌中 發現有異常之連線紀錄,但尚未導致資訊系統主要功能降低或喪 失 (B) 若發現駭客已侵入網路及主機,應判斷遭受駭客入侵影響之範圍, 迅速截斷相關網路設備之連結,避免駭客入侵範圍擴大(C) 若發現失去電力供應時,儘速通報機電人員聯繫電力公司瞭解狀 況,以進行後續處理,而此類事件不屬於資訊安全事件,不需要 記錄及彙整處理過程 (D) 資安事件或事故應變處理時,應嚴格管制人員,禁止非必要人員 參與
#3011774
43. 公司收到主管機關要求,必須每年進行網路資安健檢,下列何種處理 較「不」符合? (A) 遠端網路弱點掃描(Network Vulnerability Assessment) (B) 遠端滲透測試(Penetration Testing) (C) 到場網頁應用程式弱點掃描(Web Vulnerability Assessment) (D) 到場網路安全備援服務
#3011775
44. 處理資安事件時,蒐集硬碟資料證據,進行位元對位元的拷貝,目的 在取得法院能接受的證據,此行為屬於下列何者? (A) 電腦鑑識(Computer Forensics) (B) 滲透測試(Penetration Test) (C) 風險分析(Risk Analysis) (D) 網路弱點掃描(Network Vulnerability Assessment)
#3011776
45. 依據「行政院國家資通安全會報通報及應變作業流程」,判定事故影響 等級時,應評估資安事故造成之機密性、完整性以及可用性衝擊,下 列何者「不」是 4 級事件? (A) 國家機密資料遭洩漏 (B) 關鍵資訊基礎設施系統或資料遭嚴重竄改 (C) 關鍵資訊基礎設施運作遭影響或系統停頓,無法於可容忍中斷時 間內回復正常運作 (D) 機關業務系統或資料短暫停頓無法使用
#3011777
46. 關於營運持續管理活動,下列何者為正確的順序?(a)擬定營運持續計 畫(BCP)、(b)調整營運持續策略、(c)營運衝擊分析(BIA)、(d)定期 演練 (A) a b c d (B) c b a d (C) b a c d (D) a c b d
#3011778
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050