阿摩線上測驗
登入
首頁
>
網路安全
>
113年 - 113 台灣電力公司_大學及研究所獎學金甄選試題_電網資訊安全:網路安全#129313
> 試題詳解
40. CVSS(Common Vulnerability Scoring System)的主要目的是什麼?
(A)漏洞的評估與計分
(B)漏洞修補建議
(C)追蹤漏洞的數量
(D)預測未來出現的漏洞
答案:
登入後查看
統計:
A(10), B(2), C(0), D(1), E(0) #3505729
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/09/08
#6678174
1. 題目解析: 該題目考察對於CVSS...
(共 558 字,隱藏中)
前往觀看
1
0
相關試題
41.病毒和蠕蟲的主要區別,下列何者正確? (A)病毒需要使用者主動執行,蠕蟲則能自我複製傳播 (B)病毒只會感染檔案,蠕蟲則只會感染系統 (C)病毒通常造成較大的系統損壞,蠕蟲則主要消耗系統資源 (D)病毒的傳播速度比蠕蟲快,因此對系統的威脅更大
#3505730
42.建構 EDR(Endpoint Detection and Response)的主要目的為何? (A)管理端點資料傳輸 (B)管理端點網路流量 (C)監控端點入侵行為 (D)防禦網路入侵行為
#3505731
43.關於零信任架構的敘述,下列何者錯誤? (A)對於存取的要求,是以最小權限為原則去執行 (B)對於資源的存取要求,以每次連線為基礎去許可 (C)一種以邊界為基礎的資安架構,一旦連線通過了認證就值得信任 (D)允許存取之前,所有的資源的身分鑑別與授權機制,是依監控結果動態決定
#3505732
44. DNS 放大攻擊,屬下列哪一種攻擊? (A)阻斷式服務攻擊 (B)入侵攻擊 (C)社交工程攻擊 (D)網路釣魚攻擊
#3505733
45.駭客從某購物網站竊取消費者資訊與密碼,嘗試登入網路銀行,此種手法稱為? (A)密碼阻斷攻擊 (B)暴力密碼破解 (C)密碼撞庫攻擊 (D)密碼釣魚攻擊
#3505734
46.針對滲透測試與模糊測試的差異,下列何者正確? (A)滲透測試模擬真實攻擊,模糊測試輸入隨機數據 (B)滲透測試檢查性能,模糊測試檢查安全 (C)滲透測試是自動的,模糊測試是手動的 (D)滲透測試針對內部,模糊測試針對外部
#3505735
47.下列哪一種網路欺騙(Spoofing)攻擊技術,可以用來欺騙路由器進行不合法的封包轉送? (A) ARP 欺騙 (B) DNS 欺騙 (C) IP 位址欺騙 (D) MAC 位址偽造
#3505736
48.下列何者非 VPN 通訊協定? (A) IPSec (B) L2TP (C) SMTP (D) PPTP
#3505737
49.請問下列哪些作法無法有效避免暴力破解密碼(Brute-Force)? (A)加鹽(Salting) (B)字典密碼組合 (C)密碼複雜度要求 (D)雜湊演算
#3505738
50.關於蜜罐(Honeypot)的敘述,下列何者錯誤? (A)幫助專家觀察攻擊者的行為和技術 (B)引誘駭客並記錄他們的活動 (C)能主動阻止攻擊並防禦企業內部系統 (D)為一個模擬的系統,以發現潛在的攻擊者
#3505739
相關試卷
114年 - 114 台灣電力公司_大學及研究所獎學金甄選試題_網路資通訊安全:網路安全#137058
2025 年 · #137058
113年 - 113 台灣電力公司_大學及研究所獎學金甄選試題_電網資訊安全:網路安全#129313
2024 年 · #129313