【系統公告】頁面上方功能列及下方資訊全面更換新版,舊用戶可再切回舊版。 前往查看
阿摩:沒有危機意識,就是世界最大的危機。
87
(55 秒)
模式:今日錯題測驗
科目:iPAS◆資訊安全管理概論◆初級
繼續測驗
再次測驗 下載 下載收錄
1(A).

103. SMURF Attack 是利用何種協定進行攻擊?
(A) ICMP
(B) UDP
(C) RIP
(D) ARP


2(C).

107. 下列設備中,何者是可避免內外直接連線並隱藏內部 IP 位址?
(A) 封包過濾防火牆(Packet-Filtering Firewall)
(B) 狀態檢視防火牆(Stateful Inspection Firewall)
(C) 代理伺服器(Proxy Server)
(D) 網站應用程式防火牆(Web Application Firewall)


3(C).

116. 下列何者實務做法對於強化作業系統本身保護,降低被攻擊風險並沒 有太大的效益?
(A) 定期自動更新
(B) 啟用預設拒絶政策的系統防火牆
(C) 啟用 IPSec 服務
(D) 安裝並更新防毒軟體


4(A).

124. Android 系統的核心層級應用程式沙箱(Sandbox)是以何種方式來提供 安全性?
(A) 每個應用程序指定唯一的使用者識別碼(UID),並執行於獨立的 處理程序中
(B) 於非特權群組識別碼(GID)下執行所有應用程式
(C) 限制核心處理程序進行非法讀取
(D) 防止任何未經授權的核心處理程序執行


5(B).

127. 關於逆向工程,下列敘述何者正確?
(A) 從組合語言恢復高階語言的結構與語法過程
(B) 從機器語言恢復高階語言的結構與語法過程
(C) 從高階語言恢復組合語言的結構與語法過程
(D) 從高階語言恢復機器語言的結構與語法過程


6(C).
X


129. 關於弱點掃描(Vulnerability Assessment)的描述,下列敘述何者不正 確?
(A) 弱點掃描屬於一種網路探測技術
(B) 弱點掃描主要是偵測並掃描位於主機上的各個端口或節點的弱點 資訊後,與自身的弱點資料庫進行比對
(C) 若防火牆和入侵偵測系統是屬於被動的防禦方法,則弱點掃描就 屬於一種主動的防禦方法
(D) 弱點掃描與原碼檢測(Source Code Analysis)應擇一使用,以避 免檢測數據相互干擾


7(D).

130. 下列對行動碼(Mobile code),下列敘述何者不正確?
(A) 通常不具傷害性
(B) 可在不同作業系統之間執行
(C) 可在不同瀏覽器上順利執行
(D) 無法從遠端系統傳到本地端執行


8(A).

134. 關於資訊回復點(Recovery Point Objective, RPO),下列敘述何者不正 確?
(A) RPO 意指當災害發生後,資訊系統恢復基本或必要服務的所需時 間
(B) RPO 的定義與組織執行備份的頻率與方式息息相關
(C) RPO 定義的時間愈短,組織所需投入的成本就愈高
(D) RPO 屬持續營運計畫中需被考量與定義的項目之一


快捷工具

今日錯題測驗-iPAS◆資訊安全管理概論◆初級-阿摩線上測驗

YunChi剛剛做了阿摩測驗,考了87分