阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全防護實務◆中級
>
110年 - 110 中級資訊安全工程師能力鑑定試題:資訊安全防護實務#104035
> 試題詳解
9. 容錯式磁碟陣列(Redundant Array of Independent Disks, RAID)建置 時,RAID 0, RAID 1, RAID 5, RAID 10最小需要的實體硬碟數量依序 為下列何者?
(A) 1, 1, 2, 2
(B) 2, 2, 3, 3
(C) 2, 2, 3, 4
(D) 2, 2, 5, 10
答案:
登入後查看
統計:
A(11), B(24), C(376), D(13), E(0) #2810944
詳解 (共 1 筆)
zzwr3715
B1 · 2022/11/24
#5665589
磁碟陣列比較表 RAID等級 最...
(共 546 字,隱藏中)
前往觀看
6
0
相關試題
10. 下列何者機制的目的是用來確保資料的完整性(Integrity)? (A) RC4(Rivest Cipher 4) (B) RSA(Rivest, Shamir, Adleman) (C) Diffie-Hellman (D) MD5(Message Digest Algorithm 5)
#2810945
11. 某公司的資料容錯策略是使用遠端日誌抄寫(Remote Journaling),關 於遠端日誌抄寫,下列敘述何者正確? (A) 即時複製資料庫或檔案到遠端存放,並進行即時同步 (B) 傳送資料副本至備份磁帶,拿到遠端存放 (C) 使用備份軟體備份資料至遠端,有更新時透過備份軟體同步 (D) 傳送交易紀錄至遠端,當原始資料遺失時,在遠端透過交易紀錄 重建
#2810946
12. 關於網站應用程式之資料安全性,下列敘述何者正確? (A) 網站應用程式所使用之安全傳輸協定(HTTPS),目前最新版加 密層協議為透過SSL 3.0實作 (B) HTTPS協議需透過金鑰交換機制(如:RSA非對稱加密演算 法)取得用於加密資料之密鑰(如:AES對稱加密演算法)以確 保傳輸效能 (C) HTTPS協議僅可保護應用程式傳送之資料內容,攻擊者仍可透 過竊聽攻擊(Sniffing Attack)獲取未加密之表頭資訊(HTTP Header) (D) 使用者密碼若透過HTTPS協議傳送,即可保護其不受攻擊者竊 聽,因此可明文儲存於網站應用程式資料庫中
#2810947
13. 關於附圖程式碼,下列敘述何者「不」正確? (A) Hard-coded Password為FIXME (B) 此程式碼語言為Java (C) prepareStatement為預存式查詢 (D) setString為參數化查詢
#2810948
14. 某MIS人員欲對公司一重要伺服器(功能包含檔案伺服器、資料庫 功能)使用Nmap來執行進行滲透測試,以便瞭解該資訊設備之漏洞 是否全數修補完成,請問該MIS使用此工具最主要之目的為下列何 者? (A) 利用該伺服器已知對外開放之服務埠進行情蒐 (B) 利用該伺服器已知之漏洞提升權限 (C) 利用該伺服器已知之漏洞竊取檔案 (D) 利用該伺服器已知之漏洞下載資料庫
#2810949
15. 下列何種檢測方式較「不」能證明網站防禦機制跟企業認知的資安防 護程度一樣好? (A) 網站弱點掃描 (B) 主機弱點掃描 (C) 滲透測試 (D) 網頁源碼檢測
#2810950
複選題16. 暴力破密(Brute-Force)攻擊是最需要大量運算資源的攻擊手法,下 列哪些作法能有效避免暴力破密攻擊?(複選) (A) 密鑰延伸(Key stretching) (B) 密碼複雜度要求(Password Complexity Requirements) (C) 雜湊演算(Hashing) (D) 加鹽(Salting)
#2810951
複選題17. 下列哪些HTTP Header標頭之安全性設定,「不」能讓網站與使用者 瀏覽器之間有更多的安全防護功能?(複選) (A) HTTP Strict Transport Security (B) Access-Control-Max-Age (C) Accept-Encoding (D) X-Frame-Options
#2810952
複選題18. 關於勒索病毒傳遞媒介、與常用技術手法,下列敘述哪些正確?(複 選) (A) 勒索病毒會透過郵件、網頁的網址連結、USB裝置來傳遞 (B) 勒索病毒會利用DLL Hijacking技術取得高權限 (C) 勒索病毒會利用OS黑名單程式,迴避防毒系統檢查 (D) 勒索病毒會利用Power Shell無檔案式(File-less),取得高權限
#2810953
複選題19. 公司在協助客戶建置客制化應用軟體系統時,為方便進行遠端維護, 下列哪些措施可以增加「系統維護」的安全性?(複選) (A) 在公司政策允許下建立VPN機制,提供作業人員可以進行遠端 安全連線 (B) 建立單一登入(Single Sign-On, SSO)作業,統一連線帳密管理 (C) 設定網路防火牆遠端連線機制及限制存取的主機位置 (D) 使用雙因子認證,確保連線使用者
#2810954
相關試卷
115年 - 115-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#139174
2026 年 · #139174
114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418
2025 年 · #130418
114年 - 114-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#126101
2025 年 · #126101
113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#121982
2024 年 · #121982
113年 - 113-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#119309
2024 年 · #119309
112年 - 112-2 中級資訊安全工程師能力鑑定試題_科目1:I22資訊安全防護實務#116083
2023 年 · #116083
112年 - 112-1 中級資訊安全工程師能力鑑定試題:資訊安全防護實務#114235
2023 年 · #114235
111年 - 111 ipas中級資訊安全工程師能力鑑定試題_科目 2:資訊安全防護實務#112999
2022 年 · #112999
110年 - 110 中級資訊安全工程師能力鑑定試題:資訊安全防護實務#104035
2021 年 · #104035
109年 - 109 中級資訊安全工程師能力鑑定:資訊安全防護實務#90128
2020 年 · #90128