阿摩線上測驗
登入
首頁
>
調查三等◆資訊安全實務
> 108年 - 108調查三等 - 資訊安全實務#78531
108年 - 108調查三等 - 資訊安全實務#78531
科目:
調查三等◆資訊安全實務 |
年份:
108年 |
選擇題數:
0 |
申論題數:
4
試卷資訊
所屬科目:
調查三等◆資訊安全實務
選擇題 (0)
申論題 (4)
一、請說明系統稽核紀錄應包含那些項目?稽核紀錄分析的目的為何?以 及系統稽核紀錄的保護方式有那些。 (30 分)
二、Bind Shell 與 Reverse Shell 是惡意攻擊者為了取得目標的作業系統權 限寫出的惡意程式碼,會以多種方式植入目標的作業系統並執行。攻擊 者會利用社交工程或是伺服器可提供檔案上傳的漏洞,將 Shell 上傳並 執行。請說明何謂 Bind Shell 與 Reverse Shell,並說明如何防止 Bind Shell 與 Reverse Shell 的攻擊。(30 分)
三、何謂錯誤行為入侵偵測(Misuse Intrusion Detection)?其運作方式為何? (25 分)
四、假設您曾經註冊過一個網站的會員,但是忘了密碼,點選忘記密碼的功 能後,該網站將您本來的密碼以明文方式寄出。請說明該網站可能存在 那些安全問題?並提出可行的改善措施。(15 分)
相關試卷
114年 - 114 調查特種考試_三等_資訊科學組:資訊安全實務#130185
114年 · #130185
113年 - 113 調查特種考試_三等_資訊科學組:資訊安全實務#122014
113年 · #122014
112年 - 112年調查局三等特考資訊安全實務#120694
112年 · #120694
111年 - 111 調查特種考試_三等_資訊科學組:資訊安全實務#117477
111年 · #117477
110年 - 110 調查特種考試_三等_資訊科學組:資訊安全實務#103178
110年 · #103178
105年 - 105年調查三等資訊安全實務#55613
105年 · #55613
104年 - 104年調查三等資訊安全實務#42716
104年 · #42716
103年 - 103年調查三等資訊安全實務#43284
103年 · #43284
102年 - 102年調查人員三等資訊安全實務#44248
102年 · #44248