阿摩線上測驗
登入
首頁
>
ITE◆網路通訊專業人員
>
113年 - ITE網路通訊專業人員證照-4#119735
> 試題詳解
22 下列哪一項是 SOC(Security Operation Center)的功能?
(A)攻擊預警與通報機制
(B)對個人行動裝置行為監控與管理
(C)提供網路金鑰申請
(D)IP 發放與管理
答案:
登入後查看
統計:
A(15), B(2), C(1), D(0), E(0) #3232714
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/10/25
#6964717
1. 題目解析 本題目要求選擇出與安全運...
(共 817 字,隱藏中)
前往觀看
0
0
相關試題
1 若是同一份資料需要讓不同的使用者存取,並設定不同的安全存取層級,則資料管理者需要採取下列哪一個措施? (A)降低資料的安全層級,保證該資料可以被所有的使用者存取 (B)每次存取都需要紙本簽核以符合每一使用者的需求 (C)設定資料的認證與授權安全機制 (D)增加資料加密演算法的等級
#3232693
2 生物辨識系統可在資訊安全上扮演哪一個角色? (A)Authorization(授權) (B)Authentication(認證) (C)Confidentiality(機密) (D)Accountability(究責)
#3232694
3 安全性作業系統,依據美國國防部的定義,下列哪一個等級的規範以數學方式驗證,並提供安全政策的明細表檢查? (A)等級 A:驗證型的安全防護 (B)等級 B:強制型的安全防護 (C)等級 C:隨意性的安全防護 (D)等級 D:最低安全防護
#3232695
4. TCP Syn 攻擊,是屬於下列哪一種攻擊手法? (A)網路竊聽 (B)木馬攻擊 (C)阻斷服務 (D)路由蟲洞攻擊
#3232696
5 自行開發程式時防禦緩衝區溢位(Buffer Overflow)攻擊的較佳方法是哪一項? (A)在電腦上安裝防毒軟體 (B)盡量避免自行開發程式,購買商用的軟體 (C)對程式做詳細的邊界檢查(Bound Checking) (D)使用網路防火牆
#3232697
6 在 SYN Flood(SYN 洪水)攻擊中,攻擊程式並不會發出哪一種封包因而被稱做為半開式(Half-open)的攻擊? (A)FIN (B)ACK (C)RST (D)ISN
#3232698
7 在通行密碼(Password)的安全威脅中,若有惡意第三方攔截使用者的通行密碼,重新輸入到主機系統,以通過系統驗證,則此種攻擊法稱為哪一種手法? (A)重送攻擊法(Replaying Attack) (B)字典攻擊法(Dictionary Attack) (C)猜測攻擊法(Guessing Attack) (D)行騙法(Spoofing)
#3232699
8 公司的資訊安全部門應對內部人員實施資訊安全教育,下列訓練主題哪一項並不適合實施? (A)釣魚郵件 (B)社交工程 (C)使用強固密碼 (D)金鑰破解
#3232700
9 Least privilege(最低權限)為資訊安全的一個重要主題,下列敘述哪一項錯誤? (A)對於共享的檔案,只給予使用者對於需要的檔案讀取的權限,並且確定寫入權限是關閉的 (B)對於前台的客服人員僅給於重設密碼的權力,並不允許新增或刪除使用者帳戶 (C)不允許軟體開發者將軟體從開發機器(develop machine)移至生產主機(production machine) (D)不允許網路安全管理者(Network Administrator)重新設定網路防火牆的規則
#3232701
10 若是以「火」和「消防設備」做為資安攻防的比喻,請問「火」的角色應屬於下列哪一項? (A)Vulnerability(弱點) (B)Threat(威脅) (C)Risk(風險) (D)Countermeasure(反制)
#3232702
相關試卷
113年 - ITE網路通訊專業人員證照-7#119738
2024 年 · #119738
113年 - ITE網路通訊專業人員證照-6#119737
2024 年 · #119737
113年 - ITE網路通訊專業人員證照-5#119736
2024 年 · #119736
113年 - ITE網路通訊專業人員證照-4#119735
2024 年 · #119735
113年 - ITE網路通訊專業人員證照-3#119734
2024 年 · #119734
113年 - ITE網路通訊專業人員證照-2#119733
2024 年 · #119733
113年 - ITE網路通訊專業人員證照-1#119731
2024 年 · #119731