所屬科目:通訊與網路安全概要
(一)何謂零信任(Zero trust)?【5 分】
(二)說明零信任架構中「身分鑑別(Identity Authentication)」、「設備鑑別(DeviceAuthentication)」及「信任推斷(Trust Inference)」三大核心機制。【20 分】
(一)DDoS(Distributed Denial of Services;分散式阻斷服務)攻擊。【5 分】
(二)SQL Injection(SQL 注入)攻擊。【5 分】
(三)MITM (Man-in-the-Middle Attack 中間人攻擊)。【5 分】
(四)Ransomware(勒索軟體)攻擊。【5 分】
(五)Zero-Day Attack(零日攻擊)。【5 分】
(一)防火牆分為封包過濾防火牆、狀態檢測防火牆及應用層防火牆,請簡要說明這三個類別之防火牆的功能與檢測標的。【12 分】
(二)請簡要說明甚麼是深度封包檢測(Deep Packet Inspection)以及它如何提升防火牆的安全性。【8 分】
(三)入侵防禦系統可與防火牆結合提升網路安全,請簡要說明何謂入侵防禦系統與其主要功能。【5 分】
(一)請說明下列 DNS 紀錄類型及其用途:A 紀錄、AAAA 紀錄、MX 紀錄、TXT 紀錄。【8 分】
(二)請簡要說明何謂反向 DNS 查詢(Reverse DNS Lookup)及其用途。【6 分】
(三)請簡要說明何謂 DNS 隧道(DNS Tunneling)攻擊及其攻擊手法。【6 分】
(四)請簡要說明如何偵測與防禦 DNS 隧道攻擊。【5 分】