阿摩線上測驗
登入
首頁
>
網路應用與安全
>
114年 - 114 國家安全情報特種考試_三等_資訊組(選試英文):網路應用與安全#127699
> 申論題
題組內容
四、某公司員工外出開會時,不慎將使用公司帳號登入的手機遺失。手機未 設定密碼鎖,也未啟用遠端清除功能。請問:
(一)此事件可能導致那些行動裝置相關的資安風險?
相關申論題
一、為何許多舊有協定如 Telnet、FTP 被視為不安全?(10 分)若分別以 SSH 取代 Telnet、以 SFTP 或 FTPS 取代 FTP,請說明其運作方式為何能改進 安全問題?(10 分)
#543748
二、某平台導入 Google Authenticator 作為登入系統的第二層驗證機制。請說明此類基於 TOTP(Time-based One-Time Password)的驗證方式原理? (10 分)另其安全性相較傳統密碼的優勢為何?(10 分)
#543749
(一)為何傳統以 port 和 IP 為基礎的防火牆無法阻擋這類攻擊?
#543750
(二)請說明應用層防火牆(WAF)在此案例中可提供的保護機制與優勢?
#543751
(二)若企業部署行動裝置管理機制(Mobile Device Management, MDM),可以採取那些對應手段來降低風險?
#543753
(一)使用 AI 輔助寫程式可能引入那些資訊安全風險?
#543754
(二)可採取那些方法來減少上述風險?
#543755
(二)說明 SIEM 和 SOC 之間的關聯性。(8 分)
#513186
(一)請解釋 SIEM 及 SOC 所代表的意義。(12 分)
#513185
(二)在 IPSec 的運作協定,除 AH(Authentication Header)及 ESP(Encapsulation Security Payload)外,還有 IKE(Internet Key Exchange)協定。請說明 IKE 功用為何?(5 分)
#513184
相關試卷
114年 - 114 國家安全情報特種考試_三等_資訊組(選試英文):網路應用與安全#127699
114年 · #127699
113年 - 113 國家安全情報特種考試_三等_資訊組(選試英文):網路應用與安全#120439
113年 · #120439
112年 - 112 國家安全情報特種考試_三等_資訊組(選試英文):網路應用與安全#114832
112年 · #114832
111年 - 111 國家安全情報特種考試_三等_資訊組(選試英文):網路應用與安全#108589
111年 · #108589
110年 - 110 國家安全情報特種考試_三等_資訊組(選試英文):網路應用與安全#101656
110年 · #101656
109年 - 109 國家安全情報特種考試_三等_資訊組:網路應用與安全#90045
109年 · #90045
108年 - 108 國家安全情報特種考試_三等_資訊組:網路應用與安全#78508
108年 · #78508
107年 - 107 國家安全情報特種考試_三等_資訊組:網路應用與安全#74175
107年 · #74175
106年 - 106 國家安全情報特種考試_三等_資訊組:網路應用與安全#64154
106年 · #64154
105年 - 105年國安三等網路應用與安全#55619
105年 · #55619