題庫總數:10 | ||
是非題:0 | ||
選擇題:10 (A:1、B:1、C:4、D:4) | ||
多選題:0 | ||
roddayeye整理 | ||
Q | 關鍵基礎設施保護的四大基石是預防及早期預警、偵測、應變和何者? | |
超級電腦 | ||
人工智慧 | ||
v | 危機管理 | |
資安法規 | ||
Q | 下列哪一種設備或系統,不是專門用來防止個資洩漏的技術? | |
DLP | ||
DAM | ||
v | 防火牆 | |
Logger | ||
Q | 以下何者是常見的維運科技(OT)資安盲點? | |
營運相關資產欠缺可視性(Visibility) | ||
資安教育訓練及人員投資不足 | ||
資訊科技(IT)與維運科技(OT)的資安防護不一致 | ||
v | 以上皆是 | |
Q | 在執行個資盤點之資料流分析時,我們會運用各種條件來分析資料的風險程度,以下何者不是分析的項目? | |
資料的敏感性 | ||
資料的傳輸方式 | ||
v | 資料的新舊 | |
資料的存取控制現況 | ||
Q | 以下何者是重要的社會功能所需,且與民生息息相關? | |
人臉辨識監控系統 | ||
v | 關鍵基礎設施(Critical Infrastructure) | |
國民健身休閒設施 | ||
國民旅宿設施 | ||
Q | 下列哪種行為,較不能保護個人資料外洩? | |
單位內建立個資管理組織,並執行個資盤點,找出高風險的個資 | ||
存取電腦或手機檔案時,善用資料加密軟體 | ||
在傳遞機敏資料時,利用密碼保護,密碼另外以簡訊或電話告知 | ||
v | 於網路端安裝防火牆 | |
Q | 關於資通安全管理法的規定,發生資安事件之後依序應進行哪些作業? | |
結報、續報、通報 | ||
通報、結報、續報 | ||
v | 通報、續報、結報 | |
以上皆非 | ||
Q | 請問下列何者不是個資洩漏管道? | |
常用的USB隨身碟及NoteBook被竊 | ||
不小心連到釣魚網站後,登入自己的帳號密碼 | ||
自己登記在電信公司的客戶資料,被不肖員工盜取轉賣 | ||
v | 利用安全的電腦寄發郵件 | |
Q | 哪個關鍵基礎設施領域需仰賴工業控制系統以維持正常、持續的運作? | |
v | 能源領域 | |
政府領域 | ||
金融領域 | ||
以上皆非 | ||
Q | 以下何者是關鍵基礎設施應採取的資安防護措施? | |
明確隔離資訊科技(IT)與維運科技(OT)的網路 | ||
使用最新軟體/韌體 | ||
從遠端外部登入,應要求多因素身分認證 | ||
v | 以上皆是 |
全站熱搜
留言列表