阿摩線上測驗 登入

試題詳解

試卷:113年 - 113-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#119309 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:113年 - 113-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#119309

年份:113年

科目:iPAS◆資訊安全防護實務◆中級

38. 情境如附圖所示。承上題,依據本案資安檢查報 告及公司背景條件;由於既有工廠內的工控系統(Industrial Control System,ICS)資安防護不足,考量增強維護廠商的遠 端作業及工廠工控系統的防護能力,將著手規劃提升相關資 安防禦措施,請問下列何項計劃或執行作業有誤?
(A) XYZ 公司的工控系統並非完全實體隔離,因此在資 安防護設計必須依序考量:機密性、完整性和可用性
(B) 規劃虛擬修補(Virtual Patching)機制,保護實體防 護不足與無法更新修補的設備與工控系統
(C) 強化網路通訊安全降低網路連線風險,包含: Internet, Intranet, WLAN & 廠商維護通訊路徑
(D) 遠端連線必須使用 VPN,並且管理所有工業控制系 統的操作存取權限
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6088282
未解鎖
(A) XYZ 公司的工控系統並非完...
(共 304 字,隱藏中)
前往觀看
10
0