阿摩線上測驗 登入

試題詳解

試卷:112年 - 112-2 中級資訊安全工程師能力鑑定試題_科目1:I22資訊安全防護實務#116083 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:112年 - 112-2 中級資訊安全工程師能力鑑定試題_科目1:I22資訊安全防護實務#116083

年份:112年

科目:iPAS◆資訊安全防護實務◆中級

25. 【題組 3】情境如附圖所示,關於 NIST SP 800-61 資安事故處理指引(Computer Security Incident Handling Guide)其事故處置生命週期(Incident Response Life Cycle),而控制、清除與復原(Containment, Eradication & Recovery)中最常被用於識別來源攻擊主機之方法,下列哪一項最「不」正確?


(A) 驗證來源攻擊主機是否偽造 IP 位置(IP Address)
(B) 使用搜尋引擎(Search Engine)調查來源攻擊主機
(C) 以服務阻斷攻擊(Deny of Service)觀察來源攻擊主機反應
(D) 觀察攻擊者所可能使用的通信管道(Communication Channels)

正確答案:登入後查看

私人筆記 (共 1 筆)

私人筆記#6778009
未解鎖
NIST SP 800...
(共 995 字,隱藏中)
前往觀看
0
0