阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
> 試題詳解
2. 下列何項行為最容易導致 OWASP Top 10 的 A01:2021- Broken Access Control 漏洞發生?
(A) 使用強密碼進行身份驗證
(B) 未在頁面上實施權限控制
(C) 在密碼重置流程中使用多重身份驗證
(D) 定期進行安全漏洞掃描與修復
答案:
登入後查看
統計:
A(23), B(1096), C(35), D(17), E(0) #3246587
詳解 (共 1 筆)
Aaron Lim
B1 · 2025/02/07
#6302648
正確答案是 (B) 未在頁面上實施權限控...
(共 327 字,隱藏中)
前往觀看
7
0
其他試題
48. 試問有關復原時間目標(Recovery Time Objective,RTO)與 復原點目標(Recovery Point Objective,RPO)之敘述,下列 何者錯誤?(A) 復原點目標是指在組織發生中斷事件後,該組織就業務面衡量其所保存資料與發生中斷前 24 小時之資料,差距有多少(B) 復原點目標主要觀察與評判該機關執行資料備份與備份資料異地存放之頻率,以做為決定是否實施資料備份與備份頻率(C) 復原時間目標是指機關於發生中斷事件後,該機關對於回復其所提供產品或服務之時間性目標(D) 主要是做為機關衡量針對該關鍵活動所具備之營運持續能力
#3246583
49. 下列何種系統備援方案提供了最快的恢復時間? (A) 熱備援 (B) 冷備援 (C) 暖備援 (D) 離線備份
#3246584
50. 異地備援為將企業內所需之資料/系統,分開兩地同步存放。 請問關於異地備援的說明下列何項最「不」適切? (A) 當一地發生事故時,另一地能持續接手運轉提供服務 (B) 有了異地備援便無資料丟失之風險 (C) 可適用於需要業務不中斷的企業組職 (D) 異地備援的建置可能導致投入成本增加
#3246585
1. 有關阻斷服務攻擊(DoS 攻擊)之敘述,下列何者正確? (A) 攻擊者偽造傳輸層封包來破壞網路的攻擊行為 (B) 攻擊者使用惡意軟體在設備上執行未經授權的攻擊 行為 (C) 攻擊者向目標伺服器發送大量請求,使其無法處理 其他請求的攻擊行為 (D) 攻擊者使用偽造的電子郵件來詐騙用戶的攻擊行為
#3246586
3. 隨著無線網路盛行,在伺服器與客戶端之間放置雙方都無法 察覺的軟體進行攔截、備份、竄改資料等動作會再傳送給接 收方的是下列何種攻擊手法? (A) 重放攻擊 (B) 中間人攻擊 (C) 網路釣魚 (D) 社交工程
#3246588
4. 校園網路屬於下列何種網路類型? (A) 區域網路(Local area network,LAN) (B) 廣域網路(Wide Area Network,WAN) (C) 網際網路(Internet) (D) 個人區域網路(Personal Area Network,PAN)
#3246589
5. 在 OSI(Open System Interconnection Model)的參考模型中, 諸如 Chrome、Firefox 等瀏覽器軟體應該屬於下列何項層次?(A)應用層(Application Layer) (B)網路層(Network Layer)(C)資料連結層(Data Link Layer)(D)傳輸層(Transport Layer)
#3246590
6. 下列何項網路設備可以找出傳送封包的最佳路徑? (A) 中繼器 (B) 橋接器 (C) 路由器 (D) 集線器
#3246591
7. 請問 DNS 放大攻擊(DNS Amplification Attacks),最屬於下 列何種網路攻擊? (A) 病毒 (B) 木馬 (C) 蠕蟲 (D) 阻斷服務攻擊
#3246592
8. 建置虛擬私有網路(Virtual Private Network,VPN)的主要 目的是下列何項? (A) 加速網路連接,增加下載檔案的速度 (B) 增加網站流量,創造瀏覽次數 (C) 保護網路傳輸的資料安全 (D) 阻擋廣告,避免廣告消耗網路頻寬
#3246593