NEW
Font size
S
M
L
XL
Worksheets社交工程與資訊安全測驗
Total questions: 10
Worksheet time: 5mins
Name
Class
Date
1.
下列哪一項不屬於「社交工程攻擊」手法?
a)
郵件仿冒或偽裝
b)
針對帳號密碼採行字典攻擊法
c)
網路釣魚
d)
電話詐騙個人資訊
2.
下列何者不是防範電子郵件社交工程的有效措施?
a)
使用電子郵件過濾器
b)
定期更換密碼
c)
對可疑郵件進行教育訓練
d)
設定雙因素身份驗證
3.
電子郵件的那一個部分是無法假冒的?
a)
寄件人名稱
b)
寄件人地址
c)
郵件內容
d)
電子郵件標頭
4.
哪一項是防範社交工程攻擊的最佳措施?
a)
定期更換密碼,並儲存在檔案中以防遺忘
b)
對所有員工進行資安意識訓練
c)
信任所有來自公司內部的電子郵件
d)
禁止使用雙因素認證
5.
下面哪一項不是社交工程使用的勒索軟體主要的感染途徑?
a)
網路廣告
b)
被駭客入侵的網站
c)
隨身碟
d)
惡意郵件
6.
「社交工程」造成資訊安全極大威脅的原因在於下列何者?
a)
破壞資訊服務可用性,使機關行號服務中斷。
b)
隱匿性高,不易追查惡意者。
c)
惡意人士不需要具備頂尖的電腦專業技術,即可輕易地避過機關行號的軟硬體安全防護。
d)
利用通訊埠掃描方式,無從防範。
7.
下列何者為資安最脆弱的一環?
a)
人員安全
b)
適法性安全
c)
文件管理安全
d)
以上皆非
8.
收到以下哪個單位的電子郵件應該立即開啟?
a)
國家資通安全會報
b)
行政院研究發展考核委員會
c)
外交部
d)
以上皆非
9.
下列哪一個選項是駭客可能採取的電子郵件社交工程手法?
a)
假冒寄件者
b)
使用讓人感興趣的主旨與內文
c)
含有惡意程式的附件
d)
利用零時差攻擊
e)
以上皆是
10.
社交工程攻擊者通常依賴什麼來成功執行攻擊?
a)
網站漏洞
b)
人性的弱點,例如信任或恐懼
c)
防火牆設定錯誤
d)
機器學習模型的缺陷
Reset
