阿摩線上測驗
登入
首頁
>
網路應用與安全
> 110年 - 110 國家安全情報特種考試_三等_資訊組(選試英文):網路應用與安全#101656
110年 - 110 國家安全情報特種考試_三等_資訊組(選試英文):網路應用與安全#101656
科目:
網路應用與安全 |
年份:
110年 |
選擇題數:
0 |
申論題數:
12
試卷資訊
所屬科目:
網路應用與安全
選擇題 (0)
申論題 (12)
一、(一)請說明 SSL、TSL、HTTP、HTTPS 之間的關係?(8 分)
(二) SSL/TSL 如何做到網站認證及傳輸安全?(6 分)
(三) Google Chrome 瀏覽器對於沒做 SSL/TSL 的網站列為不安全,這樣 的網站對使用者有什麼危害呢?(3 分)
(四)配合設置安全網站又對企業有什麼好處呢?(3 分)
二、遠距辦公模式中,常見連線方式之一是虛擬桌面基礎架構(VDI) ,以存 取機構內的資訊系統與檔案資料,請詳述 VDI 原理為何?(10 分)以及 使用執行方式(包含操作方式、資安管理方式)為何?(10 分)
三、就 應 用 程 式 防 火 牆 WAF ( Web Application Firewall )、 一 般 防 火 牆 (Firewall)的運作原理加以說明,要特別說明清楚有什麼攻擊行為不是 一般防火牆可擋的,而必須依靠 WAF 進行阻擋。 (20 分)
(1)有關 「安全敏感性資料」的定義及具體項目是什麼呢?(10 分)
(2)APP 在 功能設計、發布、使用等各階段對於「安全敏感性資料」應有那些安全 原則呢?(10 分)
(1)共有那 5 個階段?(5 分)
(2)在開發時 的系統一般錯誤訊息設計原則是什麼?(5 分)
(3)系統發生嚴重錯誤時又 應該有什麼機制?(5 分)
(4)系統部署應就作業系統環境及相關元件進行 那些措施?(5 分)