Font size
S
M
L
XL
Worksheets資訊安全(三上)
Total questions: 142
Worksheet time: 47mins
Name
Class
Date
1.
網路上廣播的特定無線區域網路名稱
a)
基本服務組(BSS)
b)
MAC 位址
c)
服務組識別元 (SSID)
d)
無線存取點(WAP)
2.
什麼是服務組識別元 (SSID)?
a)
一種無線加密標準
b)
存取點的廣播名稱
c)
無線區域網路傳輸類型
d)
一種無線安全性通訊協定
3.
將「服務組識別元」(SSID) 隱藏的原因是為了:
a)
停用自動登入
b)
強制執行更安全的密碼原則
c)
讓未經授權的使用者無法看到您的網路共用
d)
讓未知的電腦無法看到您的無線網路名稱
4.
環境中只有一部數據機和一部路由器。哪種模式最安全?
a)
WPA-Personal
b)
WPA-Enterprise
c)
WPA2-Personal
d)
WEP
5.
纜線防盜鎖是一種確保筆電實體安全性的例子。
a)
擴充座
b)
指紋辨識器
c)
外接式 USB 磁碟機
d)
不需要變更
6.
多重要素驗證所需要的要素範例有哪三種?
a)
PIN 碼
b)
指紋
c)
智慧卡
d)
密碼挑戰問題
e)
使用者名稱
7.
Kerberos 可防止:
a)
拒絕服務的攻擊
b)
檔案損毀
c)
重新執行攻擊
d)
散佈間諜軟體
8.
使用者能存取資料夾A。要防止使用者存取資料夾A中的一個子資料夾。應該?
a)
禁止繼承
b)
變更擁有者
c)
停用資料夾共用
d)
隱藏該資料夾
9.
何者會顯示使用者對伺服器上特定檔案或資料夾的存取權層級?
a)
用戶端電腦的登錄
b)
物件的有效權限
c)
原則結果組(RSoP)
d)
物件的進階屬性
10.
要防止使用者讀取遭竊之電腦上的特定檔案。應採用?
a)
進階加密標準(AES)
b)
BitLocker
c)
分散式檔案系統(DFS)
d)
檔案層級的權限
e)
資料夾層級的權限
11.
會收集個人識別資訊的是:
a)
Cookie
b)
免費軟體
c)
網路竊聽器
d)
間諜軟體
12.
啟用繼承的資料夾中建立一個新檔案。這個新檔案:
a)
會取得相同目錄中其他資料夾的權限
b)
會取得相同目錄中其他檔案的權限
c)
不會取得任何權限
d)
會取得上層資料夾的權限
13.
Active Directory 會針對所有使用者控制、強制執行及指派安全性原則和存取權
a)
NTFS 權限
b)
使用者帳戶控制
c)
登錄
d)
不需要變更
14.
要盡在最短的時間內,針對每個在網域中的工作站實作多項稽核原則。請問您該怎麼做?
a)
建立網域群組原則
b)
在每部電腦上啟用記錄
c)
在網域控制站上開啟稽核原則
d)
啟用稽核物件存取
15.
當伺服器安全性記錄達到其記錄大小上限時,要記錄不會遭到覆寫。請問您該怎麼做?
a)
啟用封存
b)
增加記錄檔大小
c)
定期將記錄複製到不同的位置
d)
保留記錄檔的備份
16.
用常見密碼清單來猜測密碼是?
a)
字典
b)
暴力密碼破解
c)
按鍵記錄器
d)
攔截式
17.
請問由 BitLocker 所使用之信賴平台模組(TPM) 的用途為何?
a)
驗證在開機初期載入之元件的完整性
b)
儲存 BitLocker 加密所產生的雜湊資料
c)
提供加密/解密資料的副處理器
d)
為受保護的磁碟機儲存加密的檔案配置表
18.
以下何者可讓您篩選程式與網際網路之間的通訊?
a)
防毒軟體
b)
BitLocker To Go
c)
RADIUS 伺服器
d)
軟體防火牆
19.
實作 VLAN 的原因?(請選擇兩個答案)
a)
在兩部主機之間建立最安全的路徑
b)
將主機分組不論其實體位置為何
c)
管理網際網路和網路之間的流量
d)
分隔相同網路上的多部主機
20.
橋接是一種透過OSI 第3層,將封包從來源傳送到目的地的
a)
路由(router)
b)
交換(switch)
c)
重複(repeater)
d)
不需要變更
21.
靜態封包篩選服務可將内部私人位址轉換成外部網際網路位址
a)
應用程式層篩選
b)
網路位址轉譯
c)
電路層檢查
d)
不需要變更
22.
使用者帳戶控制(UAC) 的目的是:
a)
加速網際網路篩選
b)
加密使用者的帳戶
c)
限制軟體的權限
d)
保護資料,避免因系統損毀而遺失
23.
企業級防毒程式包含哪兩個功能?(請選擇兩個答案)
a)
受攻擊面掃描
b)
視需要掃描
c)
封包掃描
d)
排定的掃描
24.
電子郵件詐騙會:
a)
修改電子郵件的路由記錄
b)
隱藏真實的電子郵件寄件者
c)
將電子郵件訊息轉寄給所有連絡人
d)
複製特定使用者所傳送的電子郵件訊息
25.
伺服器透過”角色區隔”是為了:
a)
強制執行最低權限的原則
b)
將伺服器架設在不同的VLAN
c)
在不同的硬碟上安裝應用程式
d)
將高安全性伺服器與其他伺服器分開設置於不同地點
26.
您需要在分公司中安裝網域控制站又無法確保實體伺服器的安全。您應該實作什麼?
a)
第二層通道通訊協定(L2TP)
b)
點對點通道通訊協定(PPTP)
c)
唯讀網域控制站(RODC , read only domain controller)
d)
Server Core 網域控制站
27.
您應該將伺服器的備份保存在何處?
a)
檔案櫃
b)
異地防火設備
c)
伺服器機房
d)
磁帶媒體櫃
28.
Microsoft Baseline Security Analyzer (MBSA) 的用途是:
a)
列出系統漏洞
b)
將權限設定為預設等級
c)
將所有最新的更新程式套用到伺服器
d)
修正公司的安全性狀態
29.
SPF反垃圾郵件和防毒軟體的收件者篩選會檢查嘗試傳送郵件之遠端伺服器的IP 位址
a)
連線
b)
寄件者
c)
内容
d)
不需要變更
30.
防止使用者將資料複製到抽取式媒體,應如何?
a)
套用群組原則
b)
停用複製及貼上
c)
鎖住電腦外殼
d)
將媒體存放在上鎖的房間
31.
InPrivate 瀏覽」功能可防止:
a)
輸入未經授權的私密資料
b)
透過網際網路傳送使用者認證
c)
在電腦上儲存工作階段資料
d)
用戶端電腦與伺服器之間進行未經加密的通訊
32.
無線網路入侵預防系統可以:
a)
強制SSID 廣播
b)
偵測無線網路封包是否被竊取
c)
防止無線網路訊號干擾
d)
防止惡意的無線網路存取點
33.
WPA2 –PSK(pre shared key) 的金鑰是使用複雜密碼並以 WPS PIN 進行 Salt 處理
a)
服務組組識別元(SSID)
b)
管理員密碼
c)
WEP金鑰
d)
不需要變更
34.
瀏覽器的SmartScreen 篩選工具有何作用
a)
封鎖已知的惡意網站和内容
b)
自動放大您正在檢視的網站部分
c)
要求網站不要追蹤您使用網站的過程
d)
預先選取符合您興趣的新聞報導
35.
RADIUS 的目的是要
a)
提供集中式驗證
b)
加密您網路上的所有流量
c)
提供即時網路壅塞狀況分析
d)
確保資料以最短路徑送達目的地
36.
當使用者可執行下列哪個動作時,您可以設定密碼最短使用期限的限制:
a)
變更其密碼
b)
要求重設密碼
c)
使用其密碼來登入
d)
設定自己的密碼到期日
37.
網域控制站的預設密碼長度是
a)
0
b)
5
c)
7
d)
14
38.
具有數位簽章的電子郵件訊息:
a)
已加密
b)
沒有病毒
c)
可驗證寄件者
d)
可驗證收件者
39.
會自我傳播的惡意程式碼稱為
a)
後門
b)
惡作劇
c)
特洛伊木馬程式
d)
蠕蟲
40.
哪三種方法可以:在標準帳戶登入的情況下,以系統管理員的身分執行程式?(請選擇三個答案)
a)
以滑鼠右鍵按一下該程式,然後選擇「以系統管理員身分執行」
b)
按住Ctrl+Shift,同時開啟該程式
c)
將捷徑的内容變更為[以系統管理員身分執行」
d)
以系統管理員身分登入並執行該程式
e)
在安全模式下啟動並使用您的標準帳戶登入,然後執行該程式
41.
要限制公司電腦的登入嘗試次數,藉以提高密碼猜測嘗試的難度。該怎麼做?
a)
強制執行密碼探查
b)
強制執行密碼歷程記錄
c)
實作帳戶鎖定原則
d)
提高密碼複雜性要求
42.
BitLocker可選用額外的多重要素驗證? (請選擇兩個答案)
a)
PIN
b)
USB 快閃磁碟機金鑰
c)
密碼
d)
指紋
43.
何者會檢查封包標頭決定是否允許網路流量進入內部網路?
a)
防毒軟體
b)
BitLocker To Go
c)
RADIUS 伺服器
d)
專用防火牆
44.
何者可讓員工使用網際網路安全地連線到公司網路
a)
網路存取保護(Network Access Protection, NAP)
b)
網路位址轉譯(NAT)
c)
遠端桌面通訊協定(RDP)
d)
虛擬私人網路(VPN)
45.
IPSec 會透過哪兩種方式保護通訊?(請選擇兩個答案)
a)
加密資料承載(ESP)
b)
驗證 IP 標頭(AH)
c)
將封包路由到安全通道
d)
安全地儲存網路私密金鑰
e)
封鎖未經授權的內容傳輸
46.
在資訊安全領域,「詐騙」一詞意指:
a)
變更
b)
刪除
c)
模擬
d)
竊取
47.
哪兩個是拒絕服務攻擊(DoS)?
a)
以數千個假要求對網頁伺服器發動洪水攻擊
b)
傳送特殊要求到網頁伺服器,導致伺服器當機
c)
使用其他人的身分識別登入網頁伺服器
d)
觀察從網頁瀏覽器連到網頁伺服器的流量
48.
SSL 連線的主要驗證方法是密碼。
a)
憑證
b)
生物識別技術
c)
Ipsec
d)
不需要變更
49.
VLAN是指?
a)
它是一種跨越實體子網路的邏輯廣播網域
b)
它可讓不同的網路通訊協定在不同的網路區段之間通訊
c)
它會連接多個網路並路由傳送資料封包
d)
它是一種向公用網路顯示公司對外資源的子網路
50.
專用網路防火牆會透過分析進出的流量,保護網路周邊。
a)
遠端存取伺服器
b)
以主機為基礎的防火牆
c)
虛擬私人網路
d)
不需要變更
51.
您需要限制網域帳戶存取「控制台」。用哪個?
a)
網域使用者和群組
b)
本機群組原則
c)
本機使用者和群組
d)
群組原則物件
52.
網路釣魚會嘗試:
a)
透過網路入侵方式竊取資料
b)
限制授權使用者存取電子郵件系統
c)
透過病毒造成電子郵件資料庫損毀
d)
透過偽裝成信任的實體以取得資訊
53.
Windows Server Update Services (WSUS) 工具可以
a)
更新Windows伺服器的授權
b)
更新儲存在 Windows 伺服器中的資料
c)
管理Microsoft軟體的更新
d)
管理在伺服器上執行的服務
54.
遵循最低權限的原則並且使用 Microsoft Passport功能可大幅降低惡意軟體的風險。
a)
Credential Guard
b)
Kerberos
c)
使用者帳戶控制(UAC)
d)
不需要變更
55.
哪項反垃圾郵件/防毒技術會使用 DNS 中的TXT 記錄來列出網域的有效郵件伺服器?
a)
寄件者原則架構 (SPF)
b)
SMTP 回呼驗證
c)
安全清單
d)
SmartScreen
56.
來電者要求您提供帳戶的使用者名稱和密碼,以解決網路問題。這是:
a)
最佳做法
b)
密碼詐騙
c)
社交工程
d)
社交網路
57.
將文件攪碎有助於避免:
a)
檔案損毀
b)
攔截式攻擊
c)
執行遠端程式碼
d)
社交工程
e)
社交網路
58.
無線網路最高的安全性是?
a)
VPN 保護存取
b)
WEP
c)
WPA2 PSK
d)
WPA2 Enterprise
59.
若要實作WPA2 Enterprise, 您需要:
a)
RADIUS 伺服器
b)
SSL伺服器
c)
VPN 伺服器
d)
WEP 伺服器
60.
無線網路用戶端的兩個弱點? (請選擇兩個答案)
a)
緩衝區溢位
b)
竊聽
c)
檔案損毀
d)
惡意的存取點
61.
哪兩個是實體網站安全性的做法?(請選擇兩個答案)
a)
將備份傳送到遠端位置
b)
將電腦保存在上鎖的辦公室内
c)
強制執行多重要素驗證
d)
針對磁碟機使用 BitLocker 加密
62.
哪種網路通訊協定能提供集中式驗證、授權和帳戶處理?
a)
RADIUS
b)
OpenID
c)
HTTPS
d)
SMTP
63.
您需要將網路共用上某個檔案的寫入存取權授與一群使用者。您應該將這些使用者加入至:
a)
發佈群組
b)
安全性群組
c)
Everyone 群組
d)
Authenticated Users 群組
64.
密碼歷程記錄是用來防止?
a)
暴力密碼破解攻擊
b)
太快重複使用先前用過的密碼
c)
使用者與他人分享密碼
d)
社交工程
65.
包含可辨識之單字的密碼容易受到哪種類型的攻擊:
a)
拒絕服務的攻擊
b)
字典攻擊
c)
雜湊攻擊
d)
重新執行攻擊
66.
網際網路上安全、公開的網頁伺服器的憑證應該
a)
使用1024 位元金鑰來簽署
b)
使用 4096 位元金鑰來簽署
c)
由公開憑證授權單位 (CA)發出
d)
由企業憑證授權單位(CA)發出
67.
您懷疑使用者的電腦已感染病毒。應該先?
a)
以安全模式重新啟動電腦
b)
更換該電腦的硬碟
c)
在該電腦上安裝防毒軟體
d)
中斷該電腦與網路的連線
68.
以下何者是NTFS 權限的標準或基本集合?
a)
讀取和執行、讀取、寫入、完全控制、修改、列出資料夾內容
b)
讀取屬性、列出資料夾讀取資料、周遊資料夾執行檔案
c)
變更權限、讀取權限、寫入權限
d)
建立檔案寫入資料、建立資料夾附加資料、取得擁有權
69.
以下哪3個是雙重要素驗證?(請選擇三個答案)
a)
密碼和智慧卡
b)
PIN 碼和轉帳卡
c)
指紋和圖樣
d)
使用者名稱和密碼
e)
密碼和 PIN 碼
70.
http://secure.contoso/Securesignin/ 是指向 Contoso安全連結。
a)
https://contoso/SecureSignin/
b)
http://VPN.VisitMe/logon.html
c)
http://VPN.VisitMe/SecureSignin/
d)
不需要變更
71.
HTTPS 加密三種?(請選澤三個答案)
a)
網站 URL
b)
瀏覽器 Cookie
c)
伺服器 IP 位址
d)
連接埠號碼
e)
登入資訊
72.
要排除字典攻擊,藉以提高密碼猜測嘗試的難度。該怎麼做?
a)
增加最短密碼長度
b)
強制執行密碼歷程記錄
c)
實作帳戶鎖定原則
d)
強制執行密碼複雜性要求
73.
使用複雜密碼和密碼片語登入是雙重要素驗證的範例。
a)
視網膜掃描和語音辨識
b)
指紋掃描和密碼
c)
智慧卡和硬體 Token
d)
不需要變更
74.
哪個是防火牆中提供最高等級的安全性?
a)
輸入封包篩選
b)
可設定狀態的檢查
c)
無狀態的檢查
d)
輸出封包篩選
75.
哪一種防火牆可以檢查封包的所有特性?
a)
可設定狀態
b)
無狀態
c)
Windows Defender
d)
NAT
76.
一部可公開存取的伺服器。應該放在
a)
DNS 主區域
b)
企業網域
c)
周邊網路
d)
虛擬私人網路(VPN)
77.
使用純文字進行通訊。要在網路層保護該應用程式與伺服器之間的通訊。該實作什麼?
a)
IPsec
b)
TLS
c)
SSH
d)
SFTP
78.
網路竊聽器是指會執行下列哪個動作的軟體或硬體
a)
保護工作站避免遭入侵
b)
將網路資料歸類以建立安全索引
c)
擷取並分析網路通訊
d)
記錄使用者活動,並將其傳送至伺服器
79.
以純文字傳輸密碼會被什麼攔截
a)
IPsec 解碼器
b)
Kerberos 用戶端
c)
封包竊聽器
d)
惡意的 DHCP 伺服器
80.
若要避免網路遭受中間人攻擊,您應該實作
a)
用戶端防火牆
b)
IPsec
c)
網路位址轉譯(NAT)
d)
Proxy 伺服器
e)
強固的密碼
81.
常見的密碼收集方法為何?
a)
後門入侵行為
b)
SQL 插入(SQL Injection)
c)
電子郵件附件
d)
網路竊聽器
82.
電子郵件炸彈攻擊會:
a)
傳送大量的電子郵件
b)
將所有電子郵件重新導向至另一個實體
c)
觸發高層級的安全性警訊
d)
追蹤電子郵件至目的地位址
83.
您的反垃圾郵件程式封鎖來自特定寄件者的電子郵件。要接收此寄件者的電子郵件。該怎麼做?
a)
重新設定 SMS 閘道
b)
接受該網域的 RSS 摘要
c)
將該寄件者的電子郵件地址新增至允許清單
d)
在 DNS 中列出該寄件者的電子郵件地址
84.
實體安全目的是要防止?
a)
憑證鏈結洩漏
b)
拒絕服務攻擊
c)
攔截式攻擊
d)
竊取
85.
MAC篩選可讓您:
a)
設定共用資料夾的存取權限
b)
限制與特定網站之間的通訊
c)
防止特定IP 位址之間的通訊
d)
根據用戶端電腦的網路介面卡限制對於網路的存取
86.
哪三種安全性方法需要使用伺服器?(請選擇三個答案)
a)
RADIUS
b)
WPA2 Personal
c)
WPA2 Enterprise
d)
802.1x
e)
802.11ac
87.
兩部伺服器都用NTFS。將一個檔案從一部伺服器移到另一部伺服器。該檔案在新位置上的權限將會
a)
啟用 Everyone 群組的完整存取權
b)
繼承目的地資料夾的權限
c)
限制只有 Administrators 群組有存取權
d)
維持原始資料夾的權限
88.
帳戶鎖定原則是用來防止?
a)
暴力密碼破解攻擊
b)
太快重複使用先前用過的密碼
c)
使用者與他人分享密碼
d)
社交工程
89.
進行安全性稽核時,第一個步驟是
a)
在您的伺服器上安裝稽核軟體
b)
清查公司的技術資產
c)
設定病毒隔離區
d)
設定系統記錄檔來稽核安全性事件
90.
要收集關於某個執行中程式的資訊。您應該實作哪種類型的稽核?
a)
程序追蹤
b)
目錄服務
c)
物件存取
d)
登入事件
91.
若要保護系統,避免系統發生緩衝區溢位,您應該使用:
a)
防毒軟體
b)
資料執行防止
c)
入侵預防系統
d)
Proxy 伺服器
92.
過去已經變更密碼5次。這次,您不再想出新密碼,而是使用其中一組舊密碼,但銀行的密碼歷程記錄禁止你這樣做。
a)
密碼最短使用期限
b)
密碼最長使用期限
c)
密碼複雜性
d)
不需要變更
93.
公司被建議實作密碼歷程記錄原則。提出這項建議的可能原因為何?
a)
舊密碼缺乏複雜性與特殊字元
b)
之前的密碼外洩事件與使用舊密碼有關
c)
使用者的舊密碼包含字典字詞
d)
舊密碼很容易被暴力密碼破解方法破解
94.
您的密碼是lVu*Cl!8sT。密碼還是可能遭種攻擊方法破解?
a)
暴力密碼破解
b)
彩虹表
c)
字典
d)
爬取 (Spidering)
95.
要防止外部使用者取得您網路的相關資訊。應實作:
a)
防火牆
b)
第3層交換器
c)
Proxy 伺服器
d)
路由器
96.
您需要隱藏內部 IP,同時讓用戶端可存取網際網路。您應該作什麼?
a)
存取控制清單(ACL)
b)
網路位址轉譯(NAT)
c)
連接埠轉送
d)
安全通訊端層(SSL)
97.
應用程式會使用 IPsec 來保護網際網路用戶端與內部網路伺服器之間的通訊。請問 IPsec 用戶端必須連線到哪個網路安全性服務?
a)
VPN
b)
RADIUS
c)
SSH
d)
SFTP
98.
攔截並修改通訊的惡意使用者稱為:
a)
攔截式攻擊發動者
b)
網路竊聽器
c)
紅帽駭客
d)
白帽駭客
99.
在學校的電腦無法連Internet上的FTP伺服器, 別台也不行。但這些電腦都可以上網瀏覽Web。回家後家裏的電腦可以連到FTP , 學校電腦被封鎖是因為?
a)
防火牆
b)
第2層集線器
c)
第2層交換器
d)
無線存取點
100.
NAT 作用?
a)
提供快取並降低網路流量
b)
將公用IP 位址轉譯為私人位址,反之亦然
c)
分析輸入和輸出流量封包
d)
加密及驗證 IP 封包
101.
要限制只有特定清單上的程式才能執行。該實作哪個技術?
a)
提供快取並降低網路流量
b)
將公用IP 位址轉譯為私人位址,反之亦然
c)
分析輸入和輸出流量封包
d)
加密及驗證 IP 封包
102.
Windows Server Update Services (WSUS) 的用途是:
a)
為公司伺服器管理修補程式的部署作業
b)
提供有關系統漏洞的警示和報告
c)
將每個功能的權限設定為最低必要等級
d)
更新Windows 伺服器的授權
103.
攻擊者用以取得DNS 區域資料的程序稱為:
a)
拒絕服務
b)
足跡探測
c)
網路釣魚
d)
詐騙
104.
「Active Directory (AD) 整合區域」的優點是?
a)
不可否認性
b)
密碼保護
c)
安全的複寫
d)
區域加密
105.
Windows 防火牆可保護電腦,防範未經授權的網路連線。
a)
電子郵件病毒
b)
網路釣魚詐騙
c)
未加密的網路存取
d)
不需要變更
106.
將硬碟加密是CIA中的?:
a)
機密性(confidentiality)
b)
完整性(integrity)
c)
最低權限
d)
預設的安全性
107.
安裝不斷電供應系統是CIA中的?:
a)
可存取性
b)
可用性(availability)
c)
備份策略
d)
完整性(integrity)
108.
設定為在伺服器叢集上執行是CIA中的?
a)
可存取性
b)
可用性(availability)
c)
機密性(confidentiality)
d)
完整性(integrity)
109.
數位憑證的目的是要確認:
a)
電腦中沒有病毒
b)
數位文件是完整的
c)
公開金鑰屬於寄件者
d)
私密金鑰屬於寄件者
110.
要防止瀏覽器儲存網頁 Cookie。應該?
a)
防毒保護
b)
跨網站指令碼篩選器
c)
InPrivate 瀏覽
d)
SmartScreen 篩選工具
111.
可以透過哪三種方式減少攻擊者惡意探索潛在弱點或漏洞的機會?(請選擇三個答案)
a)
限制系統服務的存取
b)
套用最低權限的原則
c)
採用分層防禦
d)
將所有帳戶都升級為系統管理員帳戶
e)
針對網頁瀏覽器採用內容篩選
112.
垃圾桶尋寶是指駭客可能會用來尋找電腦網路相關資訊的實體威脅。
a)
網路釣魚
b)
惡意程式碼
c)
反向社交工程
d)
不需要變更
113.
哪種動作能防止使用者使用實體媒體安裝其他作業系統?
a)
停用卸除式裝置和磁碟機
b)
安裝磁碟機層級加密
c)
從 Administrators 群組中移除使用者
d)
以密碼保護電腦 BIOS
114.
何者是特殊的資料夾權限?
a)
刪除
b)
修改
c)
讀取
d)
寫入
115.
追蹤檔案存取。應實作哪種類型的稽核?
a)
目錄服務
b)
登入事件
c)
物件存取
d)
程序追蹤
116.
虛擬私人網路(VPN)是:
a)
包含安全的虛擬伺服器的周邊網路
b)
一種通道,可避免透過此通道傳送的資訊被修改或竊取
c)
一種虛擬通訊方法,可儲存在私人環境中傳輸的資料
d)
一種入侵預防系統,可過濾企業網路中未經授權的通訊
117.
使用者瀏覽網站時,他們收到憑證錯誤,其中指出網站不受信任。請問如何修正此問題?
a)
安裝受信任憑證授權單位(CA) 所核發的憑證
b)
在您的網站上啟用公開金鑰
c)
產生憑證要求
d)
使用數位簽章
118.
惡意程式碼是任何未經您同意就安装的不必要軟體。
a)
特洛伊木馬程式
b)
蠕蟲
c)
病毒
d)
不需要變更
119.
使用 IPsec 原則在網域成員與非網域成員之間建立一道屏障的程序稱為:
a)
伺服器篩選
b)
網域篩選
c)
網域隔離
d)
伺服器隔離
120.
您網路上的用戶端電腦非常穩定,而且不需要任何新功能。何者是將作業系統更新套用到這些用戶端的好處?
a)
維持軟體的授權狀態。
b)
修復現有的漏洞。
c)
更新硬體防火牆。
d)
維持伺服器連接埠可用。
121.
標準使用者要以管理者權限執行程式。您應該如何設定程式捷徑以達成此目的?
a)
利用 RunAs
b)
使用智慧卡
c)
在個別的記憶體空間
d)
在不同的相容模式
122.
系統掃描內送電子郵件是否有病毒以加快郵件處理的速度。
a)
降低病毒進入用戶端電腦的可能性
b)
認郵件的寄件者是否合法
c)
確保郵件中的所有連結都可信任
d)
不需要變更
123.
考量安全性和效能情況下,請問哪一種伺服器最適合當做網頁伺服器使用?
a)
檔案伺服器
b)
網域控制站
c)
應用程式伺服器
d)
SQL Server
124.
安裝系統檔案總和檢查碼驗證是CIA中的?
a)
可存取性
b)
可用性
c)
機密性
d)
完整性
125.
將資料庫設定為唯讀是CIA中的?
a)
可存取性
b)
可用性
c)
機密性
d)
完整性
126.
朋友寄來的email訊息, 要求您刪除系統檔案。您該怎麼做?
a)
執行Windows Update來檢查該檔案
b)
警告朋友不要傳送惡作劇郵件
c)
警告朋友不要傳送網路釣魚詐騙郵件
d)
隔離該系統檔案, 並以乾淨的版本取代
127.
社交工程駭客可能會使用的攻擊媒介有哪三種?
a)
廢棄物管理
b)
電話
c)
反向社交工程
d)
防火牆介面
e)
蜂蜜罐系統
128.
哪種惡意軟體是偷取輸入電腦中的密碼?
a)
按鍵記錄器
b)
勒索軟體
c)
後門
d)
EICAR
129.
哪個可以讓您變更資料夾的使用權限
a)
稽核
b)
擴充屬性
c)
修改
d)
取得擁有權
130.
暴力密碼破解是:
a)
目標為所有連接埠(port)
b)
會嘗試密碼的所有可能變化型態
c)
使用回應篩選
d)
使用最強的演算法
131.
用來重設密碼的安全問題容易受到下列哪個項目的影響
a)
雜湊(hashing)
b)
網路竊聽(network sniffing)
c)
社交工程(social engineering)
d)
特洛伊木馬程式(Torjan horses)
132.
會使用所有可能的英數字元組合是?
a)
彩虹表攻擊
b)
字典攻擊
c)
暴力密碼破解攻擊
d)
社交工程
133.
將隨機垃圾資料加入至病毒可執行檔的二進位影像,對抗以簽章為基礎的反惡意程式碼工具
a)
多型態病毒
b)
勒索軟體
c)
暴力密碼破解攻擊
d)
社交工程
134.
哪種攻擊會接聽電腦資源的網路流量
a)
ARP破壞 (poisoning)
b)
拒絕服務
c)
竊聽
d)
邏輯炸彈
e)
勒索軟體
135.
Windows 防火牆是一種內建以主機為基礎(host-based)的無狀態防火牆
a)
可設定狀態
b)
網路層
c)
封包篩選
d)
不需要變更
136.
讓區域網路防範網際網路攻擊的第一道防線是軟體防火牆
a)
不需要變更
b)
防毒軟體
c)
RADIUS伺服器
d)
硬體防火牆
137.
實作Windows Server update Services(WSUS)可以?
a)
共用私密加密金鑰更新
b)
Active Directory (AD)伺服器複寫
c)
群組原則物件的更新
d)
工作站與伺服器的Windows更新
138.
保持伺服器不斷更新可以
a)
修正安全性漏洞
b)
最大化網路效率
c)
加快資料夾存取
d)
同步處理伺服器
139.
寄件者原則架構SPF如何鎖定目標以減少詐騙電子郵件
a)
他會針對特定網域列出可合法轉寄郵件的伺服器
b)
他會提供特定網域的IP位址範圍清單以便驗證寄件者
c)
他會提供加密金鑰以便驗證電子郵件訊息的真確性
d)
他會在每封電子郵件中附上一個xml原則檔案以便確認訊息的有效性
140.
收到大量銷售處方藥電子郵件的使用者可能是收到了網址嫁接郵件
a)
惡意程式碼
b)
詐騙郵件
c)
垃圾郵件
d)
不需要變更
141.
為了讓伺服器更安全,你應該新增第二個系統管理員帳戶
a)
停用未使用的服務
b)
用LM驗證
c)
用NTLM驗證
d)
不需要變更
142.
要在分公司辦公室設定一部網域控制站, 然而伺服器無法充分保護該辦公室員工存取安全, 因此公司要安裝網主控站
a)
唯讀網域控制站(RODC)
b)
備份網域控制站
c)
Active Directory (AD)伺服器
d)
不需要變更
Reset
