題庫總數:15
是非題:5 (○:3、╳:2)
選擇題:5 (A:1、B:1、C:1、D:2)
多選題:5
roddayeye整理,嚴禁抄襲 roddayeye.pixnet.net/blog
Qr113年1月至9月,政府機關通報之資安事件中,最常見的事件類型為何?
o設備問題
vd非法入侵
d阻斷服務
a網頁攻擊
yr.o.d.d.a.y.e.y.e.
Qe哪些是政府機關資安防護強化重點?
vy強化網通設備安全與防護整備
ve落實資安防護監控降低更新延遲風險
v.落實資通訊系統/服務維護管理
rr.o.d.d.a.y.e.y.e.
Qo113年1月至9月,透過國內外部署之蜜罐誘捕殭屍網路攻擊威脅,以針對網頁應用服務之攻擊最為嚴重。
vd
d
ar.o.d.d.a.y.e.y.e.
Qy哪些是強化網通設備安全與防護整備的措施?
ve加強網通設備存取控管
y延長設備使用年限
ve及時更新軟體與韌體版本
v.確認日誌記錄功能
rr.o.d.d.a.y.e.y.e.
Qo新興的殭屍網路主要針對物聯網裝置進行攻擊。
vd
d
ar.o.d.d.a.y.e.y.e.
Qy若無法及時修補系統漏洞,建議可應採取以下哪一項措施?
e加強存取控管
y採用官方建議的緩解方法
e加強漏洞利用的防護監控
v.以上皆是
rr.o.d.d.a.y.e.y.e.
Qo以下何者不是落實資通訊系統/服務維護管理的措施?
d訂定並落實網站上/下線相關作業程序
d及時下架已無使用需求之網站
a定期稽查對外服務網站使用情形
vy保留不再使用的網站服務
er.o.d.d.a.y.e.y.e.
Qy新興的殭屍網路主要攻擊目標為何?
ve物聯網裝置
.伺服器
r筆記型電腦
o桌上型電腦
dr.o.d.d.a.y.e.y.e.
Qd政府機關應關注網通設備漏洞資訊,並適時更新軟體或韌體版本。
va
y
er.o.d.d.a.y.e.y.e.
Qy112年政府領域APT郵件攻擊,駭客利用哪些郵件主旨,對政府機關人員發動攻擊?
e組態錯誤與不適切之變更控制
.不安全的介面與APIs
vr設備故障
o身分存取管理失當
dr.o.d.d.a.y.e.y.e.
Qd哪些是落實資安防護監控降低更新延遲風險的措施?
a忽略系統更新通知
vy加強存取控管
ve採用官方建議的緩解方法
vy加強漏洞利用的防護監控
er.o.d.d.a.y.e.y.e.
Q.雲端環境入侵事件逐年減少,不需擔心雲端安全問題。
r
vo
dr.o.d.d.a.y.e.y.e.
Qd網通設備使用預設密碼或弱密碼不會造成資安風險。
a
vy
er.o.d.d.a.y.e.y.e.
Qy參考113年全球資安威脅情資,歸納全球資安威脅趨勢有哪些?
ve雲端應用服務衍生的多元威脅
v.資通系統弱點頻遭揭露利用
vr社交工程泛濫與勒索軟體風險
vo個人資料與憑證外洩致防護機制失效
dr.o.d.d.a.y.e.y.e.
Qd哪些是強化內部人員資安意識的措施?
va避免於公務電腦上安裝非公務用途軟體
vy注意郵件來源正確性,慎防異常附件與連結
ve落實個資「認知宣導及教育訓練」
y鼓勵使用個人設備處理公務
er.o.d.d.a.y.e.y.e.
 roddayeye整理,嚴禁抄襲 roddayeye.pixnet.net/blog
文章標籤
全站熱搜
創作者介紹
創作者 阿德 的頭像
阿德

永無止盡的學習路

阿德 發表在 痞客邦 留言(0) 人氣(399)