Reference"(...)All in all, MFA is still very effective at preventing most mass and automated attacks; however, users should be aware that there are ways to bypass some MFA solutions, such as those relying on SMS-based verification."
Q133. 下列哪一項「不是」常見的身分驗證因子?
Something you know
Something you have
Something you are
Something you want
Q134. 下列何者最能描述網安中的「Honeytoken」?
一個對攻擊者看似合法的誘捕型網路主機。
用於管理網路流量的易用介面。
安全通訊中使用的加密金鑰。
兩因素驗證的硬體裝置。
Q135. 在網路安全架構中,「Bastion Host」的主要目的為何?
對外提供可公開存取的服務,同時保護內部網路。
截取並分析所有網路流量以保障安全。
作為主伺服器故障時的備援伺服器。
促成兩個遠端網路之間的安全通訊。
Q136. 在網路分析中,「Port Mirroring」指的是什麼?
將網路封包複製到指定目的地以供分析的過程。
在傳輸過程中加密資料以確保安全的方法。
進行網路流量負載平衡的機制。
允許特定連接埠流量通行的防火牆規則。
Q137. 下列哪一項「不是」常見的在網路上隱藏惡意軟體的方法?
Polymorphic malware
Rootkit
Packet Sniffing
Stealthy tunneling protocols
Q138. 在資安脈絡中,縮寫「IDS」代表什麼?
Internet Domain System
Intrusion Detection System
Internet Data Security
Integrated Defense Strategy
Q139. 「Man-in-the-Middle (MitM)」攻擊涉及什麼?
在不為雙方所知的情況下攔截雙方通訊。
破解加密密碼。
以 DDoS 攻擊破壞網路服務。
在網路伺服器上安裝惡意軟體。
Q140. 下列哪一項是 Public Key Infrastructure (PKI) 的必要元素?
用於網路安全的防火牆。
受信任的 Certificate Authority (CA)。
虛擬私人網路(VPN)。
網路路由器。
Q141. 在 WPA3 無線網路中,通常使用哪種加密來保護無線流量?
WEP (Wired Equivalent Privacy)
AES (Advanced Encryption Standard)
SSL (Secure Sockets Layer)
DES (Data Encryption Standard)
Q142. 哪種網路安全協定用於在網際網路上提供安全且加密的通訊,常用於保護網站?
SSH (Secure Shell)
SNMP (Simple Network Management Protocol)
HTTPS (Hypertext Transfer Protocol Secure)
ICMP (Internet Control Message Protocol)
Q143. 在資安中,「Zero-Day Vulnerability」指的是什麼?
已知並修補為期零天的弱點。
尚未被軟體供應商或大眾所知的弱點。
影響零台網路裝置的弱點。
無法被利用的弱點。
Q144. 防火牆在網路安全中的目的為何?
加密資料傳輸
辨識並移除惡意軟體
控制進出網路的流量
提供安全的網路存取
Q145. 哪種網攻旨在欺騙個人透露敏感資訊(如密碼或信用卡號)?
Ransomware
DDoS Attack
Phishing Attack
SQL Injection
Q146. 在資安中,「Social Engineering」指的是什麼?
進階加密技術
入侵社群媒體帳號
操縱個人洩露機密資訊
保護社群媒體網路
Q147. 哪種加密演算法常用於在網際網路上保護資料傳輸?
ROT13
AES
Caesar Cipher
RSA
Q148. 在資安中,縮寫「VPN」代表什麼?
Virtual Private Network
Very Private Network
Virtual Personal Network
Virtual Public Network
Q149. 下列哪個是強密碼的範例?
Password123
123456
JohnSmith
P@ssw0rd!
Q150. 在資安脈絡中,「Zero Trust」代表什麼?
信任所有網路流量
驗證所有網路流量,不論其位置
只信任內部網路流量
僅驗證來自信任來源的網路流量
Q151. Security Information and Event Management (SIEM) 系統的目的為何?
封鎖所有進入的網路流量
加密敏感資料
管理使用者密碼
蒐集、分析並回應安全事件
Q152. 哪項資安作法刻意探測網路或系統以找出弱點?
Firewall Configuration
Encryption
Penetration Testing
Patch Management
Q153. Red Team 在資安中的主要目標為何?
開發軟體應用
監控網路流量
模擬網攻以找出弱點
實施安全政策
Q154. 哪種惡意軟體會加密受害者的檔案,並要求支付贖金以解密?
Spyware
Worm
Trojan
Ransomware
Q155. 在資安中,「Patch Management」指的是什麼?
保護伺服器的實體存取
管理軟體更新與修補
加密敏感資料
實作網路防火牆
Q156. Data Loss Prevention (DLP) 解決方案的主要目的為何?
防止裝置的實體竊盜
加密所有網路流量
監控使用者活動
防止敏感資料未經授權外洩
Q157. 哪個資安框架提供一組保護資訊系統的最佳實務?
ISO 9001
COBIT
Six Sigma
NIST Cybersecurity Framework
Q158. Secure Sockets Layer (SSL) 憑證的目的為何?
封鎖進入的網路流量
加密在 Web 伺服器與瀏覽器之間傳輸的資料
在網路上驗證使用者
監控使用者活動
Q159. 哪種攻擊會以大量流量淹沒系統或網路,致其無法使用?
Phishing
Ransomware
Man-in-the-Middle
Distributed Denial of Service (DDoS)
Q160. 在資安中,「Two-Factor Authentication」是什麼意思?
使用兩種不同的瀏覽器
使用兩種不同的驗證方法以提升安全性
連續登入系統兩次
使用兩種不同的防毒程式
Q161. Security Token 在驗證中的目的為何?
產生一次性密碼
封鎖進入的網路流量
提供額外一層驗證
加密敏感資料
Q162. Security Operations Center (SOC) 在資安中的角色為何?
開發軟體應用
管理使用者密碼
監控並回應安全事件
加密敏感資料
Q163. 哪種攻擊會將惡意程式偽裝成合法檔案或應用,誘使使用者執行?
DDoS Attack
SQL Injection
Ransomware
Malware
Q164. 下列哪個「不是」多因素驗證(MFA)中常見的驗證因子?
Something you are
Something you do
Something you have
Something you say
Q165. 哪種網攻旨在以流量淹沒服務使其無法使用?
DDoS (Distributed Denial of Service)
Phishing
Ransomware
Malware
Q166. VPN(Virtual Private Network)在資安中的目的為何?
提升網速
匿名化網路活動並加密資料傳輸
監控惡意網路活動
阻擋惡意程式與病毒
說明
VPN(Virtual Private Network)會在不安全的網路(如網際網路)之上建立安全、加密的連線。它可隱藏使用者 IP 位址、加密傳輸中的資料,並提高第三方攔截難度;其主要目的在於保護使用者隱私並防止未授權存取。