阿摩線上測驗 登入

試題詳解

試卷:109年 - 109 中級資訊安全工程師能力鑑定:資訊安全防護實務#90128 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:109年 - 109 中級資訊安全工程師能力鑑定:資訊安全防護實務#90128

年份:109年

科目:iPAS◆資訊安全防護實務◆中級

37. 題組背景描述如附圖。關於該公司與資安檢測團隊於滲透測試之前置 工作,下列敘述何者「不」正確?
(A) 簽訂保密協議( Non-Disclosure Agreement ),要求測試細節與結果 未經授權不可任意揭露
(B) 招開起始會議( Kickoff Meeting )溝通雙方於專案之目標與期望, 並說明團隊分工、測試計畫、方法論與程序
(C) 執行預測試( Early Testing )以評估測試目標之可能範圍、弱點類 型、時間與投入資源,以利測試計畫產出
(D) 簽訂滲透測試契約使檢測團隊取得測試許可,內容需包含:測試 目標、時間、方法、限制、規範與聯繫方式等,並說明受測服務 可能遭受之影響
正確答案:登入後查看