阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
108年 - 108 初級資訊安全工程師能力鑑定樣題02:資訊安全技術概論1-50#117055
> 試題詳解
10. 關於跨站腳本攻擊(Cross-Site Scripting, XSS),下列敘述何者正確?
(A) 過濾雙引號之符號
(B) 使用 URL Encode
(C) 使用正規表達式
(D) 使用 HTML Encode
答案:
登入後查看
統計:
A(42), B(63), C(39), D(229), E(0) #3163571
詳解 (共 2 筆)
黃榆涵
B1 · 2024/05/29
#6113497
跨站腳本攻擊(Cross-Site S...
(共 501 字,隱藏中)
前往觀看
10
0
解答魔人J
B2 · 2024/05/31
#6115945
(A)過濾雙引號之符號:過濾雙引號符號雖...
(共 354 字,隱藏中)
前往觀看
6
0
其他試題
6. 在未經授權的情況下取得網路傳輸資料,或者針對傳輸網路進行流量 分析,請問上述行為屬於下列何者常見的網路威脅? (A) 截斷(Interruption) (B) 竊取(Interception) (C) 偽造(Fabrication) (D) 篡改(Modification)
#3163567
7. 網際網路中主要的通訊協定模式有兩種 OSI 7 層及 TCP/IP 協定組,請 問在這兩個通訊協定模式中,負責傳輸封包(Packet)及選擇路徑 (Routing),是那一層的工作? (A) 實體層(Physical Layer) (B) 資料鏈結層(Data-Link Layer) (C) 網路層(Network Layer) (D) 應用層(Application Layer)
#3163568
8. 下列何者不是應用在「虛擬私有網路」(VPN)上的通訊協定? (A) TFTP (B) PPTP (C) IPSEC (D) SSL
#3163569
9. 請問 TCP/IP 通訊協定中,負責提供分段排序、錯誤控制、流量控制等 工作是哪一層之任務? (A) 應用層 (B) 會議層 (C) 傳輸層 (D) 網路層
#3163570
11. 請問下列何者非 SYN SCAN 的優點? (A) 快速及可靠 (B) 雜訊少 (C) 所有平台(不管 TCP 堆疊實作)皆準確 (D) 不會被偵測
#3163572
12. 公司的資安人員想要安全性的監控網路上所有的交換器和路由器的狀 態,請問他需要在每個設備上設定哪個協定? (A) STP (B) VLAN (C) MPLS (D) SNMPv3
#3163573
13. 下列何者不是資料外洩時,短期內所應採取的補救措施? (A) 評估造成傷害的風險 (B) 立即收集有關外洩事故的重要資料 (C) 採取適當措施,制止資料外洩 (D) 執行資訊事故安全教育訓練
#3163574
14. 當某一作業系統中的兩個程式因互相搶用資源而造成兩個程式均無法 完成既定工作之結果,請問此現象稱為? (A) 碰撞(Collision) (B) 死結(Deadlock) (C) 佇列(Queue) (D) 欺騙(Spoof)
#3163575
15. 請問 ssh 公私鑰存在 Linux 哪個目錄? (A) /.ssh (B) /home (C) /etc (D) user
#3163576
16. 下列何項 Windows 功能可以封鎖未經授權之應用程式的自動安裝,並 防止不小心變更系統的設定。即使系統管理員執行系統管理過程亦須 要由管理員主動同意或提供認證資訊才能執行? (A) 具有進階安全性的 Windows 防火牆 (B) 使用者帳戶控制(User Account Control;UAC) (C) 資源監視器(Resource Monitor) (D) Windows Secondary Logon
#3163577