問題詳情
(題組 2)
實務上,資訊安全架構規劃並不侷限在網路(Network Security)與端點(EndPoint)的安全架構,亦包含實體安全(Physical Security)架構、軟體開發(Software Development)安全架構、服務(Service)環境安全架構、以及專案資訊系統(Information System)安全架構、資訊安全制度(含維運作業)架構…等
若您為 IC 設計公司的資安工程師,負責端點(End Point)安全架構,舉凡PC、Laptop、Printer、Server、FAX、Copy Machine、Smartphone 等都是端點及其附屬周邊(USB、Bluetooth、紅外線)都有控管記錄或禁用。
公司已嚴格控管網路、電子郵件發送、禁止攜入手機、儲存裝置與 Wi-Fi,印表機等輸出裝置都有備份紀錄外且採用金屬保密紙,無法連接外部網路,外接儲存裝置與讀卡機也禁用,出入口亦都有金屬探測門檢查,全公司電腦採用 Windows OS,因為 IC 設計仍會用命令列介面(Command-LineInterface, CLI)形式操作第三方客戶提供的 Linux 開發板,但卻出現公司研發機密資料外洩給競爭對手事件,請就上述情境回答下列問題。
【題組】25. 題組背景描述如附圖。請問下列哪些可能是您沒顧慮到因而導致資料外洩的原因?
(A) 透過電子郵件將資料寄出
(B) 透過 USB 外接儲存裝置
(C) 透過開發板上 SD 卡,將開發板模擬成網卡
(D) 透過手機拍照
參考答案
答案:C
難度:非常簡單0.829
書單:沒有書單,新增