阿摩線上測驗
登入
首頁
>
資通安全
>
107年 - 107 司法特種考試_三等_檢察事務官電子資訊組:資通安全#74226
> 申論題
題組內容
二、因應日益嚴重的駭客與惡意程式的危害,蜜罐(Honeypot)的設置是許 多資安防禦方法的一種,請回答下列問題:
⑶蜜罐(Honeypot)依其與入侵者的互動程度可分為低度互動與高度互 動,請比較這兩者間的差異。(10 分)
相關申論題
一、為使執行資安事件調查時能有效保全及運用數位證據,執行人員應確保 數位證據在識別、蒐集、擷取、封緘及運送作業過程中的完整性與一致 性,避免數位證據遭受竄改等不當行為之發生。請說明數位證據在識 別、蒐集、擷取、封緘及運送等作業中應有那些程序或措施以滿足數位 證據完整性及一致性的要求。(25 分)
#301407
⑴請敘述何謂蜜罐(Honeypot)?(5 分)
#301408
⑵蜜罐(Honeypot)的佈署對於阻擋駭客攻擊威脅有何效果?(10 分)
#301409
三、注入攻擊(Injection Attack)是駭客常用的攻擊手法之一,請舉出三種 注入攻擊的方法並說明如何做出有效防禦的措施。(25 分)
#301411
⑴請說明通訊雙方利用 Diffie-Hellman 演算法共同協議加密金鑰的作 法。(10 分)
#301412
⑵ Diffie-Hellman 金鑰協議演算法可能遭受「藏鏡人」 (Man in the Middle Attack) 攻擊,請說明 Man in the Middle Attack 的攻擊方式並說明如何預防。(15 分)
#301413
三、封包側錄監控是偵測異常網路流量的常用技術之一。請說明兩種常見的封 包側錄監控方式,並說明在執行封包側錄監控時,針對監控持續時間、監 聽範圍、隱私保護以及資料量管理等面向,應注意那些重要事項?(35 分)
#551757
二、請說明何謂跨站腳本攻擊(Cross-Site Scripting, XSS)?另請列舉其三種 攻擊類型並說明之。 (30 分)
#551756
一、資安風險管理是一項系統性的管理流程,其核心目標是識別、衡量、評 估資訊安全風險,並制定相應的因應策略。風險管理框架旨在協助組織 將風險管理有效整合至所有業務活動與功能中。請說明資安風險管理框 架包含的主要構成要素,以及資安風險管理的實施流程。(35 分)
#551755
(五) SQL Injection。
#519469
相關試卷
114年 - 114 司法特種考試_三等_檢察事務官電子資訊組:資通安全#130149
114年 · #130149
113年 - 113 司法特種考試_三等_檢察事務官電子資訊組:資通安全#122035
113年 · #122035
112年 - 112 司法特種考試_三等_檢察事務官電子資訊組:資通安全#116178
112年 · #116178
111年 - 111 司法特種考試_三等_檢察事務官電子資訊組:資通安全#110284
111年 · #110284
110年 - 110 中央印製廠_新進人員甄試_資安管理員:資通安全#104510
110年 · #104510
110年 - 110 司法特種考試_三等_檢察事務官電子資訊組:資通安全#103165
110年 · #103165
109年 - 109 司法特種考試_三等_檢察事務官電子資訊組:資通安全#90067
109年 · #90067
108年 - 108 司法特種考試_三等_檢察事務官電子資訊組:資通安全#78617
108年 · #78617
107年 - 107 司法特種考試_三等_檢察事務官電子資訊組:資通安全#74226
107年 · #74226
105年 - 105 司法特種考試_三等_檢察事務官電子資訊組:資通安全#55576
105年 · #55576