移民行政 115 年資通訊及網路安全考古題(共 4 題) 資料來源:考選部歷屆試題|法律人 LawPlayer 整理 https://lawplayer.com/exam/immigration-administration/115-ict-network-security 第 1 題 在常見漏洞評分系統(Common Vulnerability Scoring System, CVSS)的 評分機制中,基本指標組(Base Metric Group)最主要考量那兩個面向? 如果一個漏洞的CVSS 分數很高,但具該漏洞的系統為建置在實體隔離 (Air-gapped)的內網環境,應該如何調整對其修補優先順序的判斷並說 明原因?(25 分) 第 2 題 請比較「熱備援」(Hot Site)與「冷備援」(Cold Site)在復原策略上的 差異,舉出一個適合使用「冷備援」的業務並說明原因。(25 分) 第 3 題 在資訊系統開發過程有靜態應用程式安全測試(Static Application Security Testing)與動態應用程式安全測試(Dynamic Application Security Testing)兩種測試。請比較兩者的技術原理,並說明為什麼在資訊安全 檢測流程中,兩者應互補使用,不可互相取代?(25 分) 第 4 題 請列舉說明五項社交工程攻擊技術,並分述防範之道。(25 分) 題目為考試當年公告版本,實務標準請以現行規範為準。