資訊處理 110 年資訊管理與資通安全概要考古題(共 4 題) 資料來源:考選部歷屆試題|法律人 LawPlayer 整理 https://lawplayer.com/exam/information-processing/110-%E8%B3%87%E8%A8%8A%E7%AE%A1%E7%90%86%E8%88%87%E8%B3%87%E9%80%9A%E5%AE%89%E5%85%A8%E6%A6%82%E8%A6%81 第 1 題 請回答下列資訊安全問題:(每小題15 分,共30 分) ㈠請說明變臉詐騙(Business Email Compromise),並提出預防方式。 ㈡請說明勒索病毒,並提出預防方式。 第 2 題 請回答下列資訊安全弱點相關問題:(每小題10 分,共20 分) ㈠請說明OWASP TOP 10 用途。 ㈡請說明Injection 弱點與影響。 第 3 題 根據行政院國家資通安全會報技術服務中心之資通系統委外開發RFP 資安需求範本,請列舉並說明兩項系統與服務獲得時所需的安全需求。 (30 分) 第 4 題 請說明資料庫交易要符合那四個特性,並敘述其意涵。(20 分) 題目為考試當年公告版本,實務標準請以現行規範為準。