熱門推薦罰單破解實戰交通警察名師 25 年經驗,親授警察臨檢、檢舉魔人、科技執法、車禍糾紛的執法邏輯看課程介紹
購物車我的課程我的書籤免費註冊
移民行政·115·資通訊及網路安全1/4

移民行政 115資通訊及網路安全考古題

4 題申論題資料來源:考選部下載 .txt
跨年同科101-115
1154114制度上該年沒有本科113制度上該年沒有本科112制度上該年沒有本科111制度上該年沒有本科110制度上該年沒有本科109制度上該年沒有本科108制度上該年沒有本科107制度上該年沒有本科106制度上該年沒有本科105制度上該年沒有本科104制度上該年沒有本科103制度上該年沒有本科102制度上該年沒有本科101制度上該年沒有本科

題目為考試當年公告版本,實務標準請以現行規範為準。

試題4
115
1

在常見漏洞評分系統(Common Vulnerability Scoring System, CVSS)的 評分機制中,基本指標組(Base Metric Group)最主要考量那兩個面向? 如果一個漏洞的CVSS 分數很高,但具該漏洞的系統為建置在實體隔離 (Air-gapped)的內網環境,應該如何調整對其修補優先順序的判斷並說 明原因?(25 分)

115
2

請比較「熱備援」(Hot Site)與「冷備援」(Cold Site)在復原策略上的 差異,舉出一個適合使用「冷備援」的業務並說明原因。(25 分)

115
3

在資訊系統開發過程有靜態應用程式安全測試(Static Application Security Testing)與動態應用程式安全測試(Dynamic Application Security Testing)兩種測試。請比較兩者的技術原理,並說明為什麼在資訊安全 檢測流程中,兩者應互補使用,不可互相取代?(25 分)

115
4

請列舉說明五項社交工程攻擊技術,並分述防範之道。(25 分)

同年其他科目115 · 20