「資安法遵查核重點—防護基準(113)」[解答]@e等公務園+e學中心

E等公務員,e學中心,解答,測驗,資安法遵查核重點—防護基準(113)

  「資安法遵查核重點—防護基準(113)」e等公務園+e學中心+學習平臺解答

相信大家會搜尋進來,應該也是為了更快速完成測驗,貼心的我們懂你❤資料均網路上蒐集整理,僅供參考。大家善用Ctrl+F搜尋題目關鍵字,相信很快就找到答案。

問:威脅建模(Threat Modeling)是一種用來識別及評估資通系統潛在威脅及風險的方法,下列哪一項是其主要目的?
  建立資通系統的防護需求分級
  建立資通系統的防護基準控制措施
  建立資通系統的營運持續計畫
v 建立資通系統的安全設計及測試
 
問:傳輸加密指在資通系統間傳輸資訊時,將資訊加密以保護其機密性與完整性,下列哪一項傳輸加密的方式是最正確的?
  TCP/IP、UDP、ICMP、ARP
  HTTP、Telnet、FTP、SMTP
  AES、DES、RSA、SHA
v HTTPS、SSH、VPN、SFTP
 
問:最小權限原則之目的是什麼?
v 確保使用者或程序運行的權限等級不高於完成業務功能之所需
  確保使用者或程序運行的權限等級不低於完成業務功能之所需
  確保使用者或程序運行的權限等級與其他使用者或程序相同
  確保使用者或程序運行的權限等級與管理者帳號相同
 
問:有關身分驗證管理應禁止明文傳輸,以防止鑑別資訊在傳輸過程中被竊取或竄改,下列哪一種資通系統所使用的方法是正確的?
  資通系統應使用雜湊函數,如MD5、SHA-1等
v 資通系統應使用加密機制,如HTTPS、SSH、VPN等
  資通系統應使用隨機數產生器,如RNG、PRNG等
  資通系統應使用多因子驗證,如密碼、簡訊、生物辨識等
 
問:有關資通系統之防護需求等級之機密性構面,下列哪一項敘述是正確的?
  未確實遵循資通系統設置或運作涉及之資通安全相關法令
  造成對資訊、資通系統之存取或使用之中斷
v 造成未經授權之資訊揭露
  造成資訊錯誤或遭竄改等情事
 
問:機關應定義各系統之閒置時間或可使用期限與資通系統之使用情況及條件,其適用於下列哪一等級之資通系統?
  僅適用於中級之資通系統
v 僅適用於高級之資通系統
  僅適用於普級及中級之資通系統
  適用於普級、中級及高級之資通系統
 
問:下列哪一項不是系統備份之還原測試的目的?
  驗證備份資料的完整性
  驗證還原程序的正確性
  驗證備份媒體的可靠性
v 驗證備份頻率的合理性
 
問:存取控制應對閒置帳號應禁用,其適用於下列哪一等級之資通系統?
  適用於普級、中級及高級之資通系統
v 僅適用於中級及高級之資通系統
  僅適用於普級及中級之資通系統
  僅適用於高級之資通系統
 
問:有關密碼變更時,至少不可以與前幾次使用過之密碼相同?
v 前3次
  前4次
  前5次
  前6次
 
問:屬於高級之資通系統,於系統發展生命週期開發階段時,應執行下列哪一種測試?
  弱點掃描
v 源碼掃描
  滲透測試
  網站測試
 
問:有關CNS 27002:2023標準之控制措施,下列哪一項是其主類別?
v 組織、人員、實體、技術之控制措施
  組織、人員、通訊、技術之控制措施
  組織、人員、實體、存取之控制措施
  組織、人員、實體、運作之控制措施
 
問:若RPO訂定為4小時,則系統資料備份頻率至少需多久?
v 每4小時1次
  每8小時1次
  每12小時1次
  每24小時1次
 
問:有關開發、測試及正式作業環境區隔,下列哪一項作法是正確的?
  應使用相同的帳號及密碼
v 應使用不同的帳號及密碼,且不得互相存取
  應使用不同的帳號及密碼,但可在必要時互相存取
  應使用相同的帳號及密碼,但可在必要時互相存取
 
問:遠端存取應使用加密機制建立安全通道,下列哪一種傳輸協定不具有加密功能?
  HTTPS
  SSH
v FTP
  VPN
 
問:資通系統產生之日誌應至少保留多久?
  3個月
v 6個月
  9個月
  12個月
 
問:當資通系統日誌處理失效時,應採取適當的回應行動,下列哪一項不是適當的回應行動?
  資通系統應於機關規定之時效內,對特定人員提出警告
  檢查日誌處理設備或程式,排除故障原因
  保留日誌處理失效的證據,以利後續分析
v 刪除日誌處理失效的部分,以節省儲存空間
 
問:威脅建模可使用下列哪一種方法進行風險計算?
v DREAD
  OWASP
  CVSS
  VANS
 
問:有關資通系統復原時間目標(RTO),下列哪一項敘述是錯誤的?
  資通系統可容忍備份資料損失之時間要求
  資通系統可容忍資料損失之時間要求
v 資通系統從中斷後至重新恢復服務之可容忍時間要求
  資通系統最大可容忍之中斷時間
 
問:A級機關對全部核心資通系統每年應辦理幾次弱點掃描?
  4次
  3次
v 2次
  1次
 
問:威脅建模可使用下列哪一種方法進行識別威脅?
  OWASP
  CVSS
v STRIDE
  VANS
 
問:屬於高級之資通系統,於系統發展生命週期測試階段時,應執行下列哪一種測試?
v 滲透測試
  源碼掃描
  網站測試
  弱點掃描
 
問:為確保軟體及資訊之完整性,下列哪些完整性驗證工具是常見的?
v 雜湊函數、數位簽章、目錄監控軟體
  對稱加密、非對稱加密、金鑰交換
  防火牆、入侵偵測系統、入侵防禦系統
  身分驗證、授權、稽核
 
問:存取控制應建立帳號管理機制,其適用於下列哪一等級之資通系統?
  僅適用於中級之資通系統
  僅適用於高級之資通系統
  僅適用於普級及中級之資通系統
v 適用於普級、中級及高級之資通系統
 
問:為保護日誌資訊之完整性,應使用下列哪一種技術?
v 使用雜湊或其他有效等技術
  使用加密或壓縮等技術
  使用備份或複製等技術
  使用隱藏或刪除等技術

評論

BLOGGER

吃喝食記$type=three$count=3

名稱

大阪,20,大阪-吃喝,13,大阪-景點,9,日本自由行,59,台東,8,台南,5,生活點滴,6,生活點滴-開伙啦,3,生活點滴-說說話,3,吃看看,15,吃喝食記,410,吃喝食記-中部,253,吃喝食記-中部-台中市,1,吃喝食記-中部-南投縣,16,吃喝食記-中部-苗栗縣,10,吃喝食記-中部-彰化縣,19,吃喝食記-中部-臺中市,207,吃喝食記-北部,61,吃喝食記-北部-台北,17,吃喝食記-北部-台北新北,6,吃喝食記-北部-桃園市,6,吃喝食記-北部-基隆宜蘭,11,吃喝食記-北部-新北,12,吃喝食記-北部-新竹市,9,吃喝食記-東部,16,吃喝食記-東部-台東縣,8,吃喝食記-東部-花蓮縣,8,吃喝食記-南部,80,吃喝食記-南部-屏東縣,9,吃喝食記-南部-高雄市,16,吃喝食記-南部-雲林縣,8,吃喝食記-南部-嘉義市,19,吃喝食記-南部-臺南市,28,京都,1,來開箱,1,奈良,2,宜蘭,3,東京,39,東京-吃喝,22,東京-景點,17,泡湯,1,花蓮,2,花蓮縣,8,胡志明,2,胡志明-吃喝,2,苗栗,1,首爾,36,首爾-吃喝,23,首爾-景點,14,高雄,1,國內旅遊,78,國內旅遊-中部,14,國內旅遊-中部-住宿,1,國內旅遊-中部-景點,14,國內旅遊-北部,24,國內旅遊-北部-住宿,15,國內旅遊-北部-景點,9,國內旅遊-東部,8,國內旅遊-東部-住宿,1,國內旅遊-東部-景點,7,國內旅遊-南部,33,國內旅遊-南部-住宿,18,國內旅遊-南部-景點,14,測驗,4272,越南自由行,2,新北,2,新竹,1,解答,1,嘉義,2,彰化,1,臺南市,2,購物分享,16,韓國自由行,36,E等公務員,4272,e學中心,4272,
ltr
item
PeiGoGo: 「資安法遵查核重點—防護基準(113)」[解答]@e等公務園+e學中心
「資安法遵查核重點—防護基準(113)」[解答]@e等公務園+e學中心
E等公務員,e學中心,解答,測驗,資安法遵查核重點—防護基準(113)
PeiGoGo
https://www.peigogo.com/2025/02/113ee_80.html
https://www.peigogo.com/
https://www.peigogo.com/
https://www.peigogo.com/2025/02/113ee_80.html
true
38625658927155388
UTF-8
Loaded All Posts 沒有找到任何文章 觀看全部 閱讀更多 Reply Cancel reply Delete By 首頁 PAGES POSTS 觀看全部 RECOMMENDED FOR YOU 標籤 ARCHIVE SEARCH 所有文章 未找到您要求相符的文章 返回首頁 Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS PREMIUM CONTENT IS LOCKED STEP 1: Share to a social network STEP 2: Click the link on your social network Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy Table of Content