阿摩線上測驗 登入

申論題資訊

試卷:109年 - 109 合作金庫商業銀行 新進人員甄試_資安防護分析師:(1)計算機概要;(2)作業系統管理(Windows /AIX/Linux);(3)網路管理; (4)資訊安全管理(資安事件管理與監控(SIEM & SOC)、資安事件鑑識分析、網 站應用程式防火牆(WAF)、分散式阻斷服務攻擊防禦(DDOS)、滲透測試、防火 牆(FW)、入侵偵測防禦系統(IPS)、個資外洩防護(DLP)、進階持續威脅(APT)、 防毒)#92867
科目:(1)計算機概要(2)作業系統管理(Windows/AIX/Linux)(3)網路管理(4)資訊安全管理 (Firewall、IPS、MDM、SIEM、WAF、DLP、防毒、網路弱掃、原碼檢測)
年份:109年
排序:0

申論題內容

第四題:
        在遠距工作時,常需要進行遠端存取,因此需要對於遠端存取進行控制。在「資通安全 責任等級分級辦法」中,附表十之資通系統防護基準,就有針對遠端存取,做出控制措施 之要求。而在該項控制措施當中,分成普級與更高等級的要求。普級的要求是:對於每一 種允許之遠端存取類型,均應先取得授權,建立使用限制、組態需求、連線需求及文件化, 使用者之權限檢查作業應於伺服器端完成。
         請問,在資通系統防護基準當中,在更高等級的遠端存取安全控制措施有哪些額外需 求?【25分】