阿摩線上測驗 登入

試題詳解

試卷:111年 - 111 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#113002 | 科目:iPAS◆資訊安全規劃實務◆中級

試卷資訊

試卷名稱:111年 - 111 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#113002

年份:111年

科目:iPAS◆資訊安全規劃實務◆中級

20.「某政府一級單位官網,交付政府維運機房代管,要求服務層級協議 (ServiceLevelAgreement,SLA)99.999%服務水平,監測發現該政府 官網,固定在每週日,半夜12:00會自動停止服務30分鐘。該事件已經持續半年才被發現,在風險問題排除過程中:(1)IISWebServer 都服務正常、(2)MS-SQL資料庫服務也正常、(3)防火牆也未變動其政策、(4)檢查相關排程有每月一次定期備份檔案到D磁碟某目錄、(5)在檔案異動上發現有多了一個Lcx.exe惡意程序放在Web Root目錄。」下列哪些選項屬於合適的風險處置措施?(複選)
(A)問題經半年才被發現,表示目前缺乏有效監管網站存活狀態,可利用工具建立監控機制,監控WebServer、URL連結、資料庫1433通訊,就可以知道系統服務層級協議狀態與降低中斷服務 的風險
(B) 在 Web root 目錄出現 Lcx.exe,確定屬被駭客入侵的資安事件, 必須先通知部會主管後,緊急補救風險處理
(C) 以 99.999%服務層級協議來看,本次事件長達半年,以一年365天計算仍符合99.999%服務層級協議
(D) 必須依規定進行通報,例如:「國家資通安全通報應變網站」進行通報
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#7112116
未解鎖
1. 題目解析 此題目考察的是針對官網...
(共 769 字,隱藏中)
前往觀看
0
0

私人筆記 (共 1 筆)

私人筆記#4883763
未解鎖
(C) 以 99.999%服務層級協議來...
(共 154 字,隱藏中)
前往觀看
1
1