阿摩線上測驗 登入

試題詳解

試卷:109年 - 109 中級資訊安全工程師能力鑑定:資訊安全防護實務#90128 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:109年 - 109 中級資訊安全工程師能力鑑定:資訊安全防護實務#90128

年份:109年

科目:iPAS◆資訊安全防護實務◆中級

40. 題組背景描述如附圖。檢測團隊 X 最終依照計畫如期完成公司測試 案,並交付測試報告,關於滲透測試報告,下列敘述何者正確?
(A) 滲透測試報告主要目的為提升組織合規性與其適法性,並能有效 促進商業行為發展
(B) 滲透測試報告弱點分級通常使用緊急( Emergency )、急迫 ( Urgent )、一般( Standard )、普通( Normal )
(C) 為提升滲透測試可讀性,對於安全弱點技術細節應考量精簡或忽 略,並詳述問題改善與修復方案
(D) 滲透測試報告使高階管理人員更易於決策安全措施之執行,也協 助資安單位順利修復弱點與實踐安全控制
正確答案:登入後查看