阿摩線上測驗
登入
首頁
> 最新資料
最新資料
瀏覽最新的試卷、試題和詳解,掌握最新考試資訊
最新科目
景觀行政與法規
景觀植物學與景觀生態學
景觀工程
最新試卷
115年 - 115 高等考試_三級_公職護理師:行政法、衛生行政及其相關法規#141834(6題)
115年 - 115 高等考試_三級_公職營養師:行政法、食品營養及其相關法規#141833(6題)
115年 - 115 高等考試_三級_公職建築師:行政法、營建法規與實務#141832(7題)
115年 - 115 高等考試_三級_公職食品技師:行政法、食品衛生安全管理及其相關法規#141831(6題)
115年 - 115 高等考試_三級_公職藥師:行政法、藥事管理及其相關法規#141830(10題)
115年 - 115 普通考試_財稅行政:稅務法規概要#141829(30題)
115年 - 115 高等考試_三級_工業設計:產品造形學(包括造形原理、色彩學、美學)#141828(4題)
115年 - 115 普通考試_建築工程:施工與估價概要#141827(4題)
115年 - 115 普通考試_建築工程:建築圖學概要#141826(2題)
115年 - 115 普通考試_各類科:國文(作文與測驗)#141825(12題)
最新試題
50. 下列有關精神分裂症的敘述,何者錯誤? (A)伴隨多重心理機制運作的特殊障礙 (B)連續有精神分裂病徵的時期,至少持續六個月以上,才能做此項診斷 (C)通常發病在青少年期間或在成年早期 (D)女性的發病率顯著高於男性
49. 下列有關精神疾病診斷及統計手冊(第四版)(diagnostic and statistical manual of mental disorders, DSM-IV)的敘述,何者錯誤? (A)第一軸向主要紀錄個案的人格特質與智能的障礙情形 (B)第三軸向關切個案的醫學生理症狀 (C)第五軸向針對個案的適應功能作整體性評估 (D)個案的社會支持系統則是第四軸向關心的重點
48. 下列何者不屬於成就動機的範疇? (A)自我效能理論(self efficacy theory) (B)目標導向理論(goal orientation theory) (C)自我歸因論(self-attribution theory) (D)需求層次論(need hierarchy theory)
最新申論題
50、 你個人的職涯目標為何?此份工作對你的職涯發展有何幫助?
49、 你是否有打算進修或是學習技能的計畫?
48、 你認為最好的主管應是怎樣的人?而最壞的主管又是如何?
最新課程
捷夫老師的升學/公職申論寫作精修班:「架構→邏輯→實戰」得分關鍵
講師:
Jeff Chen
簡介:
您是否也曾在考場上面對申論題,感到腦中一片空白? 或是寫了滿滿兩頁,分數卻總是不如預期? 離題、內容空...
【A'phar 藥物分析】 單元式歷屆考題彙整
講師:
A'phar
簡介:
收錄114-1~100-1近15年歷屆試題 Corporation with A'phar
【A'phar 調劑學與臨床藥學】 單元式歷屆考題彙整
講師:
A'phar
簡介:
收錄114-1~100-1近15年最新歷屆試題 Corporation with A'phar
最新主題筆記
決策_講義
課程:
國營企管上榜攻略
章節:
管理功能
決策_試題與簡答
課程:
國營企管上榜攻略
章節:
管理功能
策略_講義
課程:
國營企管上榜攻略
章節:
管理功能
最新討論
27.建築物外柱有偏心載重,為了減輕外柱負 擔,而將外柱及內柱的基礎版聯成一體,應採用下列何種淺基礎? (A) 獨立基礎。 (B) 聯合基礎。 (C) 連續基礎。 (D) 沈箱基礎。
30 工程施工單位與監造為公共工程分級管理第 幾級稽核單位? (A) 第一級之稽核單位。 (B) 第二級之稽核單位。 (C) 第三級之稽核單位。 (D) 第四級之稽核單位。
9. 下列何者並非組成行政院會議之人員? (A) 臺北市市長 (B) 行政院副院長 (C) 中央銀行首長 (D) 政務委員
2. 攻擊者利用跨站腳本攻擊(Cross-Site Scripting, XSS)竊取 Cookie,進而冒用使用者 會話(Session),這種行為屬於下列何種威脅? (A) 網路竊聽(Sniffing) (B) 水坑攻擊(Watering Hole) (C) 身分偽造(Impersonation) (D) 權限提升(Privilege Escalation)
3. 某購物平台在進行系統架構優化時,發現會員查詢模組存在嚴重的「非授權資料存 取」弱點,經分析是由於開發人員未在伺服器端對請求參數中的識別碼進行權限驗 證所致。資安團隊在規劃該弱點的修補與風險緩解策略時,考量到系統的高可用性 與長期維護成本,下列哪一項策略在資安防護與架構整合上屬於最適切的規劃? (A) 採用基於物件的存取控制機制,在應用程式伺服器端實施身分驗證後的物件級授 權,驗證當前使用者是否具備該識別碼之存取權限 (B) 建立一套自動化的弱點偵測系統,針對該模組進行週期性的滲透測試,一旦偵測 到可存取的異常 ID,即透過系統自動封鎖該使用者的連線來源 IP (C) 在應用程式層部署 Web 應用程式防火牆(WAF) ,並將此類識別碼漏洞列入規則 庫進行攔截,以在不更動原始程式碼的情況下快速緩解風險 (D) 實施基於強制存取控制(MAC)的架構,將所有會員的存取請求強制進行安全標 籤對應,並要求所有舊有模組必須重新設計以符合安全層級規範
複選題4. 關於伺服器偽造請求(Server-Side Request Forgery,SSRF)的描述,下列哪些選項較 為正確?(複選) (A) 此類弱點通常發生在跳轉網址或讀取特定網址圖片的參數沒有過濾內容,導致被 攻擊者利用 (B) 此類弱點無法用於掃描內網其他伺服器的 port,所以危害很小 (C) 此類弱點可以用來讀取其他 URL 協議,例如 file://、ftp://、gopher:// (D) 此類弱點無法用來掃描 127.0.0.1 或 localhost