題庫堂
檢索
題庫堂
首頁
數學
英文學習
政治學
統計學
經濟學
藥理學
中醫藥物學
財政學
法學知識
公共行政
警察學
BI規劃師
財務管理
公共衛生學
工程經濟學
電力電子學
當前位置:
首頁
43. 雲端運算透過許多應用程式來提供服務,如果在身分驗證方面不夠嚴謹或是應用程式存在安全漏洞,可能就會造成使用時的安全問題。下列何者為所描述的安全威脅?(A) 惡意的內部員工(B) 不安全的介面與
問題詳情
43. 雲端運算透過許多應用程式來提供服務,如果在身分驗證方面不夠嚴謹或是應用程式存在安全漏洞,可能就會造成使用時的安全問題。下列何者為所描述的安全威脅?
(A) 惡意的內部員工
(B) 不安全的介面與 APIs
(C) 資源共享的技術問題
(D) 濫用與非法使用
參考答案
答案:B
難度:
計算中
-1
書單:
沒有書單,新增
上一篇 :
42. 下列哪種行為可能會威脅雲端帳號的安全?(A) 使用有公信力的服務(B) 在不同網站使用不同帳號與密碼(C) 避免使用陌生電腦登入雲端服務帳號(D) 使用瀏覽器會記錄帳號密碼的便利功能
下一篇 :
44. 隨雲端服務時代來臨,網路及系統架構逐漸擴張,安全控制議題也被彰顯。請問下列何者不屬於安全控制中的認證方法?(A) 驗證(Authentication)初級資訊安全工程師 能力鑑定樣題科目 2:
資訊推薦
45. 行動裝置經常需要安裝新的 APP,如 Apple Store, Google Play 中下載。請問下列何者不是下載 APP 應注意之安全事項?(A) 確認欲下載 APP 的評比與權限設定(B
46. 關於提高行動裝置(如手機)本身的安全性,下列敘述何者不正確?(A) 開啟並設定開機密碼(B) 開啟並設定解鎖密碼(C) 加大電池容量(D) 開啟並設定手機自動鎖定功能
47. 關於行動裝置上的應用程式軟體安全,下列敘述何者不正確?(A) 僅安裝可信賴來源之軟體(B) 定期更新軟體(C) 安裝防毒軟體(D) 可安裝破解版軟體節省荷包
48. 在物聯網裡,駭客可能會運用監聽程式(Sniffer),截取任何透過網路傳送之未加密的資訊再加以竊取。這是屬於哪一類的攻擊手法?(A) 監聽攻擊(Sniffing Attack)(B) 密碼攻擊
49. 在被認可的安全措施上,下列敘述何者不正確?(A) 建立 IoT 安全設計指導準則(B) 建立深層防護措施,分層防禦,以及常規性檢測工具(C) 建立 IoT 安全資訊分享平台(D) 不同產業可以
50. 當兩個物聯網裝置在通訊過程中,傳遞的憑證訊息遭攔截並透過此憑證模擬合法身分達到存取特定服務。請問以上描述屬於下列哪種攻擊手法?(A) 中間人攻擊(B) 重送攻擊(C) 冒充攻擊(D) 監聽攻擊
【題組】(二)圖(b)中各網目 i1、i2 及 i3 之電流值。
三、如下圖,一截面積為 A,密度為 ρs 的長方形物體浮在密度為 ρ 的液體上,該物體在液面下的深度為 h。【題組】(一)證明該物體所受的浮力等於與其處於液面下體積等體積的液體所受的重力。(12 分)
二、一電阻-電容電路如下圖所示,在 t = 0 前該電路已處於穩定狀態,試求t > 0 之 vo(t)= ?(20 分)
【題組】(二)計算 10 組抗壓力之平均值、標準差及全距,並在作答紙上繪製,填寫答案。(3 分)
67. 下列哪些為屋內配線設計圖之變比器類設計圖符號? (A) (B) (C)S3 (D) 。
【題組】(二)桿件內力大小為多少?
【題組】(二)銘興大學校方為提升行政效率,每學期固定實施一次調查。請問在下次調查時,於總樣本數為 600 的條件下,各學制皆為 200 位學生之樣本數配置是否恰當?請敘述理由。若認為各學制學生樣本數應
四、澄清里里長為瞭解里內 2000 位里民對里內公園設施的滿意程度,進行一項調查,在全里的 20 個鄰中,隨機選擇 5 個鄰,再請鄰長在其鄰內里民中隨機選擇 10 位里民做為樣本,詢問其對鎮內公園設施
【題組】(三)根據表二所列品質管制圖常用係數數據,試求管制圖之中心線、管制上下限(UCL、LCL)。(7 分)
【題組】(二)當以兩個相同 0.25 m3 之恆溫連續攪拌槽式反應器(CSTR)進行串聯,其反應轉化率為何?(8 分)
【題組】(三)以 0.5 m3 恆溫塞流式反應器(PFR)進行反應,計算反應器出口之反應轉化率。 (10 分)
【題組】(二)地面層全區配置圖(含外部空間設計)、主要平面圖、剖面圖,比例自訂。(60 分)
二、探討有機氣體分子(A)之分解反應動力學,於恆溫批次反應器(batchreactor)中進行實驗。已知此為不可逆反應(irreversible reaction),此氣相反應可表示為 A → B +
121. SQL 資料隱碼攻擊(SQL Injection)的攻擊技術主要會發生的原因,是利用下列何者?(A) 利用系統漏洞對系統造成危害(B) 程式開發者的疏忽,未對使用者的輸入進行過濾與檢查(C)
122. 針對資料庫要進行事前告警、及時發現,以及事後分析追查可能的異常存取資安事件,該導入哪種資料庫安全防護措施?(A) 資料庫加密(B) 資料庫叢集(C) 資料庫稽核(D) 資料庫掃描
123. 安全的系統發展生命週期(Secure Software Development Life Cycle,SSDLC)意指發展一套安全系統的順序,用以開發完善安全的資訊系統。以下哪個不是安全的系
124. Android 系統的核心層級應用程式沙箱(Sandbox)是以何種方式來提供安全性?(A) 每個應用程序指定唯一的使用者識別碼(UID),並執行於獨立的處理程序中(B) 於非特權群組識別碼
125. 程式碼簽署(Code Signing)無法提供以下哪一項功能?(A) 確認軟體開發者的身份(B) 防止程式碼被篡改(C) 用戶端認證(D) 程式碼執行時期的合法性識別
126. 下列何者為目前撰寫安全程式碼的知名的業界參考指引?(A) NIST SP 800 系列(B) OWASP 指南(C) FIPS 系列(D) ISO22301 相關標準