阿摩線上測驗 登入

最新科目

最新試卷

最新試題

最新申論題

最新課程

最新主題筆記

最新討論

27.建築物外柱有偏心載重,為了減輕外柱負 擔,而將外柱及內柱的基礎版聯成一體,應採用下列何種淺基礎? (A) 獨立基礎。 (B) 聯合基礎。 (C) 連續基礎。 (D) 沈箱基礎。

30 工程施工單位與監造為公共工程分級管理第 幾級稽核單位? (A) 第一級之稽核單位。 (B) 第二級之稽核單位。 (C) 第三級之稽核單位。 (D) 第四級之稽核單位。

9. 下列何者並非組成行政院會議之人員? (A) 臺北市市長 (B) 行政院副院長 (C) 中央銀行首長 (D) 政務委員

2. 攻擊者利用跨站腳本攻擊(Cross-Site Scripting, XSS)竊取 Cookie,進而冒用使用者 會話(Session),這種行為屬於下列何種威脅? (A) 網路竊聽(Sniffing) (B) 水坑攻擊(Watering Hole) (C) 身分偽造(Impersonation) (D) 權限提升(Privilege Escalation)

3. 某購物平台在進行系統架構優化時,發現會員查詢模組存在嚴重的「非授權資料存 取」弱點,經分析是由於開發人員未在伺服器端對請求參數中的識別碼進行權限驗 證所致。資安團隊在規劃該弱點的修補與風險緩解策略時,考量到系統的高可用性 與長期維護成本,下列哪一項策略在資安防護與架構整合上屬於最適切的規劃? (A) 採用基於物件的存取控制機制,在應用程式伺服器端實施身分驗證後的物件級授 權,驗證當前使用者是否具備該識別碼之存取權限 (B) 建立一套自動化的弱點偵測系統,針對該模組進行週期性的滲透測試,一旦偵測 到可存取的異常 ID,即透過系統自動封鎖該使用者的連線來源 IP (C) 在應用程式層部署 Web 應用程式防火牆(WAF) ,並將此類識別碼漏洞列入規則 庫進行攔截,以在不更動原始程式碼的情況下快速緩解風險 (D) 實施基於強制存取控制(MAC)的架構,將所有會員的存取請求強制進行安全標 籤對應,並要求所有舊有模組必須重新設計以符合安全層級規範

複選題4. 關於伺服器偽造請求(Server-Side Request Forgery,SSRF)的描述,下列哪些選項較 為正確?(複選) (A) 此類弱點通常發生在跳轉網址或讀取特定網址圖片的參數沒有過濾內容,導致被 攻擊者利用 (B) 此類弱點無法用於掃描內網其他伺服器的 port,所以危害很小 (C) 此類弱點可以用來讀取其他 URL 協議,例如 file://、ftp://、gopher:// (D) 此類弱點無法用來掃描 127.0.0.1 或 localhost