NEW
Font size
Worksheets物聯網資訊與風險管理
Total questions: 50
Worksheet time: 3hrs 30mins
IoT 架構中,為確保資料從感測器上傳到雲端過程中不被竊聽或竄改,應強化哪一層的安全機制?
感測層
網路層
應用層
資料庫層
CIA 鐵三角中的 "A" 代表什麼?
Authentication
Authorization
Availability
Access Control
公開金鑰加密技術的主要優勢是什麼?
加密速度快
解決了密鑰分發問題
不需要使用密鑰
能加密任意大小的數據
以下哪一個是當前最常用的對稱加密演算法?
ECC
3DES
AES
RSA
數位簽章的三大主要功能不包括以下哪一項?
身份驗證
數據完整性
不可否認性
資料壓縮
以下哪一項不是防火牆的主要功能?
控制進出網絡的流量
檢查並阻止惡意流量
執行數據加密
記錄網路活動日誌
入侵偵測系統 (IDS) 的主要功能是什麼?
主動阻止網路攻擊
監控並檢測可疑行為或潛在攻擊
加密網路流量
掃描網路中的漏洞
在滲透測試中,Nmap 與 Hydra 可如何搭配使用?
先使用 Hydra 掃描,再用 Nmap 嘗試登入
Nmap 掃描出開放的登入服務,再由 Hydra 嘗試暴力破解
兩者同時使用以提高速度
Hydra 負責掃描,Nmap 負責密碼測試
ARP 欺騙攻擊的主要目的是什麼?
攔截並修改無線通信流量
將攻擊者的 MAC 地址與合法 IP 地址相關聯,進行流量攔截
偽造 DNS 回應,將流量引導至惡意網站
透過過多的請求癱瘓服務
DDoS 攻擊違反了 CIA 中的哪一項?
機密性 (Confidentiality)
完整性 (Integrity)
可用性 (Availability)
認證性 (Authentication)
暴力破解攻擊是透過哪種方式進行的?
偽造 ARP 回應以攔截通信
不斷嘗試所有可能的密碼組合直到破解成功
攔截封包並重播以進行未授權存取
將惡意軟體注入設備控制系統
防止無線竊聽的有效措施是什麼?
使用靜態 ARP 表
啟用 WPA3 加密
使用隨機數或時間戳驗證
啟用多因素驗證 (MFA)
在 RSA 加解密過程中,私鑰的主要用途是什麼?
加密數據
驗證數位簽章
解密數據
生成數位簽章
DHCP 的主要功能是什麼?
提供網路加密
自動分配 IP 地址及相關網路參數
提供用戶驗證
儲存網路流量數據
子網路遮罩的作用是什麼?
劃分 IP 地址的網路部分和主機部分
確保數據傳輸加密
動態分配 IP 地址
設置無線網絡的安全性
下列哪一項關於私有 IP 地址的描述是正確的?
私有 IP 地址可以直接在網際網路上使用
私有 IP 地址通常由路由器分配
私有 IP 地址需要向 ISP 申請
私有 IP 地址全球唯一
Port Forwarding 的主要用途是什麼?
為內部網路設備分配動態 IP 地址
允許外部網路設備通過路由器訪問內部網路中的特定設備
增強網路安全性
過濾網路流量
IoT 裝置在資料傳輸中常使用 UDP 的主要原因為何?
UDP 傳輸速度快、延遲低
UDP 自動重傳封包以保證可靠性
UDP 加密能力較強
UDP 需要三向交握確認
IoT 裝置若使用預設密碼登入,最容易導致哪一類型攻擊?
SQL Injection
Brute-force Attack
ARP Spoofing
XSS
為什麼在 IoT 網路架構中,分層設計(Layered Architecture)對安全有幫助?
可減少封包大小
使裝置成本更低
讓資料傳輸速度更快
將各層功能隔離,讓安全控制更有針對性
對稱加密與非對稱加密的主要區別是什麼?請選擇最佳的描述。
對稱加密使用不同的密鑰進行加密和解密,而非對稱加密使用相同密鑰
對稱加密比非對稱加密更安全
非對稱加密使用一對公鑰和私鑰,而對稱加密使用單一密鑰
非對稱加密只能用於小型資料內容的加密
為何數位簽章能夠保證數據完整性?
因為簽章的數據經過加密處理
因為數位簽章使用公鑰加密
因為簽章由私鑰加密,並且驗證過程可檢查數據是否被篡改
因為簽章能保證數據的不可否認性
根據 RFC 1918,以下哪一個 IP 位址範圍屬於 Class B 私有 IP 位址範圍?
192.168.0.0 - 192.168.255.255
172.16.0.0 - 172.31.255.255
10.0.0.0 - 10.255.255.255
169.254.0.0 - 169.254.255.255
NAT 的主要用途是什麼?
增強網路安全性
將內部網路的私有 IP 位址轉換成公有 IP 位址
自動分配內部網絡 IP 位址
確保數據加密
DDNS 的主要功能是什麼?
將靜態 IP 位址分配給網路設備
使動態 IP 位址與固定域名相關聯
確保網路流量加密
動態改變網絡設備的子網路遮罩
下列哪一項最能代表社交工程 (Social Engineering) 攻擊?
攻擊者利用 SQL Injection 入侵資料庫
利用使用者信任,誘騙提供帳號密碼或點擊釣魚連結
使用暴力破解工具測試密碼
遠端安裝惡意軟體於伺服器
中國餘式定理(CRT)」在 RSA 加密演算法中的作用是什麼?
增加加密強度
提高解密運算效率
改變金鑰長度
驗證簽章正確性
RSA 加密安全性主要基於哪一個數學問題的困難性?
離散對數問題
Hash 碰撞問題
大數質因數分解問題
模指數加法問題
在網段 192.168.1.0/24 中,可供設備使用的 IP 地址範圍是?
192.168.1.1 - 192.168.1.254
192.168.1.0 - 192.168.1.255
192.168.0.1 - 192.168.1.254
192.168.1.100 - 192.168.1.200
Hash 函數在資訊安全中主要用來達成哪一項目的?
加密資料內容
驗證資料完整性
建立安全通道
產生公開金鑰
哪一項描述最能正確表達 Hash 演算法的功能?
Hash 演算法可以加密和解密數據。
Hash 演算法的輸出長度固定,並且具有不可逆性。
Hash 演算法用於確保數據的機密性。
Hash 演算法可以使用私鑰來驗證數據的完整性。
下列哪一項最能代表 Diffie–Hellman 演算法的主要目的?
用於對稱加密的資料傳輸
在不安全通道中建立共享金鑰
驗證訊息發送者身份
加快 RSA 解密速度
數位簽章通常會先將原始訊息進行哪一項運算,再進行簽章?
雜湊(Hash)
加密(Encrypt)
壓縮(Compress)
編碼(Encode)
下列哪一項正確描述數位簽章的驗證流程?
接收者用私鑰將簽章解密後與原文比對
接收者重新加密訊息後比對雜湊
發送者與接收者共同使用對稱金鑰比對結果
接收者用發送者公鑰驗證簽章的雜湊值是否與原文一致
X.509 憑證的主要功能為何?
儲存使用者密碼
用於網頁快取加速
綁定公鑰與使用者身份資訊
提供網域解析服務
自然人憑證的私鑰存放位置是:
使用者電腦
政府憑證管理中心 (GCA)
晶片卡內部
雲端伺服器
AAA 模型中,哪個階段負責決定「使用者能做什麼」?
Authentication
Authorization
Accounting
Allocation
下列哪一項最能代表 OAuth 2.0 的特點?
密碼直接傳給第三方
使用對稱加密交換憑證
以 Access Token 代替密碼進行授權
伺服器端產生一次性金鑰
TOTP(Time-based One-Time Password)驗證的特點是:
必須連線網路才能運作
使用者與伺服器共享一組秘密金鑰
驗證碼不會過期
完全依賴硬體模組運作
RBAC(角色基礎存取控制)的優點為:
允許使用者隨時更改權限
依角色集中管理權限,降低維護成本
不需驗證即可存取
僅適用於小型系統
Web Application Firewall (WAF) 的主要防護對象為:
應用層攻擊,如 SQL Injection、XSS
網路層封包洪水攻擊
系統硬體漏洞
磁碟加密攻擊
零日攻擊(Zero-Day Attack)難以防禦的原因是?
攻擊來源未知
漏洞尚未公開且無修補程式
加密技術太強
防毒軟體誤報
XSS 攻擊的主要風險為何?
系統被植入木馬
DNS 解析錯誤
封包被重播
使用者瀏覽器執行惡意 JavaScript
Evil Twin 攻擊的主要特徵是?
建立假 Wi-Fi 熱點以竊聽使用者流量
攔截 DNS 封包
暴力破解密碼
竄改 SQL 查詢
防止 Replay 攻擊的常見技術是?
使用時間戳或隨機數驗證封包有效性
啟用 ARP Spoofing
使用 SSH 連線
改用明文傳輸
藍隊(Blue Team)在資安架構中的主要角色是?
掃描漏洞與攻擊主機
收集攻擊樣本進行分析
防禦、監控、修補並進行事件回應
開發滲透測試工具
Reverse Shell 的主要概念為?
攻擊者主動連線至受害者
受害者主動連回攻擊者取得 Shell 控制
攻擊者封鎖受害者網路
將 Shell 轉發至防火牆
下列哪個工具最常用於建立 Reverse Shell?
Netcat (nc)
Wireshark
Nmap
Burp Suite
CVE(Common Vulnerabilities and Exposures)主要用途是?
產生加密金鑰
統一漏洞編號並供安全社群追蹤
進行流量監控
分析防火牆規則
Metasploit 框架的主要用途是?
開發防毒軟體
滲透測試與漏洞利用
寫入韌體更新
DNS 管理
