用戶【Joy (轉學考加油)】點評問題和點評內容

【評論主題】21. 關於 Web 攻擊手法的敘述,下列何者錯誤? (A) SQL 注入攻擊:輸入特定的數據,將 SQL 指令插入 到應用程式的資料庫中,獲取敏感資訊或執行未授 權的操作,甚至破壞資料 (B) 跨網

【評論內容】

XSS(Cross-site scripting)跨網站指令碼:

利用網頁開發時留下的漏洞 or 蓄意注入惡意指令代碼到網頁,使用戶載入並執行攻擊者惡意製造的網頁程式,以獲取個人資訊 (竊取user 的cookie)

並不是只置換網頁

【評論主題】26. 關於應用程式軟體與資料完整性的敘述,下列何者錯誤? (A) 使用數位簽章(Digital Signature)來驗證軟體未被 竄改 (B) 僅於信任的儲存庫(Repository)取得應用程式

【評論內容】

源碼掃描: 在程式開發階段用人工或自動工具檢測,盡早找出可能產生安全威脅的程式漏洞是針對開發者的程式碼檢測,防堵可能被植入惡意程式碼的漏洞,並無法直接檢測出惡意程式碼的存在

檢測類型:

- input validation 輸入合法性: SQL injection, 跨站腳本攻擊等- security features 安全特徵: 密碼管理、微弱加密等- error handling 錯誤處理: 糟糕的error handling (將系統錯誤訊息直接公開顯示等)- API abuse API誤用: 沒檢查null、使用危險method等- code quality 程式碼品質: dead code, 尚未release resource等- environment parameters 環境變數: 配置錯誤等 

 

【評論主題】14. 關於作業系統安全的描述,下列何者錯誤? (A) 作業系統的安全架構中希望達到的行程隔離 (Process isolation)指作業系統內的各個行程獨立完成,每個行程有隔離機制,互不影響 (

【評論內容】

作業系統核心在 Ring 0層

為了系統安全和增加容錯性,目前世界上電腦系統的設計潮流均使用分級保護域(Hierarchical Protection Domains),實作上分成 Ring 0~3,因此口語稱為保護環(Protection Rings)Ring 0 的權限最高,能與電腦硬體互動,Ring 3 的權限最低,一般使用者執行的程式在這層執行Ring 1 給硬體驅動程式Ring 2 給部分具有特權的程式較低層級的程式行為均受到高層級的掌控,低層級程式發生問題也較不易拖垮整個系統造成當機

【評論主題】10. 下列何項技術可以讓組織在公開網路上共用一個外部 IP 位址,與外部只有一個接點有效隱藏內部網路,並能監控進入 組織的資料兼具防火牆過濾功能? (A) NAT (B) DMZ (C) VPN (

【評論內容】(A) NAT(Network Address Translation)網路位址轉譯:在IP封包通過路由器或防火牆時重寫來源or目的IP位址技術常用在多台主機共用一個公有IP位址,訪問網際網路的private network中

【評論主題】37. 請問下列何種備份策略,所需的儲存空間最少? (A) 全備份配合增量備份(B) 全備份配合差異備份(C) 複製(D) 差異備份配合增量備份

【評論內容】

全部備份(Full Backup):把硬碟或資料庫內的所有檔案、資料夾或資料作一次性的複製無論資料是否有任何變更,都會複製整個資料集很耗時,並且會佔用大量的儲存空間

增量備份(Incremental Backup):複製自上次備份以來修改過的資料Ex:在週日進行完整備份週一的增量備份 ->只會複製自週日備份以來的變更

週二時->只會將週一備份以來的變更複製到備份。

差異備份(Differential Backup):執行完整備份後變更的檔案的備份Ex: 上次的完整備份是在週日

週一的備份 ->複製自週日以來的所有變更

週二執行了另一次備份 ->複製自週日以來的所有變更備份檔案大小會逐漸增加,直到下一次完整備份為止=>搭配使用完整備份+頻繁的增量備份是更具成本效益的選擇

【評論主題】22. 如附圖所示,下列何項組合是 XSS(Cross-Site Scripting)攻擊語法? (A) (1)(2)(B) (1)(3)(C) (2)(3)(D) (1)(2)(3)

【評論內容】

(2) 屬於SQL injection 隱碼攻擊因為系統設計上沒有妥善考慮到檢查input,、排除會影響code執行的特殊符號等所造成是針對網頁中帳號欄位的輸入,造成判斷式為OR, 又因為其中一條件: 1=1即達成True,則不論另一條件為何,整個判斷結果為true,就能成功登入系統ex: 帳號輸入,密碼輸入a123SELECT *

FROM userTBWHERE UserName ='' AND Password='a123'

【評論主題】【題組】36.(A) healthy(B) needed(C) responsible(D) remove(E) problems

【評論內容】依文意前一句說明微波爆米花會導致嚴重的肺...

【評論主題】27. 在自由決定存取控制(Discretionary Access Control, DAC)環境中,以下哪個角色被授權向其他人授予資訊存取權限? (A) 資安經理 (B) 部門經理 (C) 資料擁

【評論內容】

資料擁有者=資料的主人,有自主處理資訊是否被他人存取的權力

故可授權他人存取自身資訊的權限,不希望被存取時也有權提出拒絕

【評論主題】24. 關於風險轉移(Risk Transfer)的敘述,下列何者「不」正確?(A) 藉由其他的團體,來承擔或分擔部份的風險 (B) 當風險全部或部分被轉移時,可能會遭遇新的風險 (C) 將風險轉移給

【評論內容】即使買了保險,不代表風險事件就不會發生,只是在遭受風險事件發生後能夠得到多少損失補救

【評論主題】22. 風險評鑑(Risk Assessment)後的風險處理方式有以下哪幾種方法?(A) 接受、降低、轉移、避免(B) 規劃、評估、排序、避免(C) 面對、處理、解決、接受(D) 評估、分析、處理、

【評論內容】

風險評鑑後有了結果,就要按照識別等級處理風險,有以下4種

1.風險保留(風險接受):沒有進一步行動

【評論主題】18. 關於資訊資產盤點作業的描述,下列何者「不」最適當? (A) 資訊資產盤點即是資訊設備盤點 (B) 資訊資產盤點在確認資產的使用狀況 (C) 資訊資產盤點應考量全面性 (D) 資訊資產盤點應確認

【評論內容】

資訊資產的定義,除軟體(記載資訊的應用程式)、硬體(儲存資訊的伺服器、硬碟,網路切換器)外,也包含機密資訊本身

 

【評論主題】11. 關於通訊安全的敘述,下列何者錯誤?(A) 當兩個系統進行通訊時,務必確保系統透過安全通道進行通訊,獲授權存取雙方使用共用資源(B) 安全通訊端層(SSL)是對網際網路通訊提供隱私、驗證和整合性

【評論內容】SSL(Security socket layer) 用於網路瀏覽器及伺服器的協定,負責驗證伺服器端及客戶端,以及兩者之間的通訊通道加密,並沒有對內容也加密

【評論主題】【題組】36.(A) healthy(B) needed(C) responsible(D) remove(E) problems

【評論內容】依文意前一句說明微波爆米花會導致嚴重的肺...

【評論主題】假設地瓜為劣等財貨,在其他狀況不變下,所得減少將導致地瓜的均衡價格:(A)下跌 (B)上升 (C)不受影響 (D)先下跌後上升

【評論內容】

劣等財:當一個人的收入減少時,需求會上升

需求線往右移->均衡價格上升

【評論主題】假設地瓜為劣等財貨,在其他狀況不變下,所得減少將導致地瓜的均衡價格:(A)下跌 (B)上升 (C)不受影響 (D)先下跌後上升

【評論內容】

劣等財:當一個人的收入減少時,需求會上升

需求線往右移->均衡價格上升

【評論主題】12 X1 年期末存貨少計$2,000,X2 年期末存貨多計$3,000,X3 年期末存貨少計$4,000,將使 X3 年淨利(不考慮所得稅之影響):(A)少計$9,000 (B)少計$7,000 (

【評論內容】

為什麼X2年淨利抵銷X1年存貨少計的部分?

是因為X2期末存貨多計的緣故嗎?

【評論主題】2 甲公司於 X6 年 10 月 10 日以每股$16,買回面額$10 的庫藏股股票 35,000 股,11 月 12 日以每股$20 出售部分庫藏股票。若 X6 年 12 月 31 日「資本公積-庫

【評論內容】

請問為甚麼11/12出售的股數是由48,000/(20-16)而來?

資本公積是老闆投入的錢與獲得股票的價差

所以意思是賣出x股獲得的錢和買入時花得錢有差異是嗎?

【評論主題】6 下列電腦中資料的存取處,其存取速度最快的是那一個?(A)主記憶體 (B)L1快取記憶體 (C)暫存器 (D)L2快取記憶體

【評論內容】

(A)主記憶體

(B)L1快取記憶體

(C)暫存器

(D)L2快取記憶體

【評論主題】39 公司宣告現金股利,請問不會影響下列何者?(A)保留盈餘 (B)資本公積 (C)股東權益 (D)負債

【評論內容】

資本公積 adding paid in capital 股東買股票,多付給公司的錢

【評論主題】2 甲公司只有普通股權益,X3 年期初普通股權益為$650,000,期末資產總額為$1,200,000,負債比率為 40%。 若 X3 年淨利為$109,600,試問普通股股東權益報酬率為多少?(A)

【評論內容】

普通股股東權益報酬率(return on ordinary shareholders' equity)=(淨利-特別股)/ 平均普通股股東權益

題目只給期初普通股權益650,000,不知道後來的

負債比率(debt to assets ratio)=總負債/總資產

設總負債為x

=40%=x/1,200,000 - x=480,000

又資產=負債+權益

=1,200,000=480,000+? -?=720,000

代回報酬率公式=(109,600-0)/(650,000+720,000)/2=16.0%

【評論主題】13 在電腦上觀看儲存於硬碟之高畫質視訊檔案時,提升下列何種硬體設備規格無助於改善播放時之流暢度?(A)USB (B)VRAM (C)GPU (D)CPU

【評論內容】

VRAM,是顯存的一種形式,作為影像繪圖卡、顯示卡所使用的DRAM

【評論主題】39 二進位數 (11.1)2平方,即 (11.1)2 × (11.1)2的值是多少?(A)(1100.01)2(B)(1110.01)2(C)(1000.01)2(D)(1010.01)2

【評論內容】

樓上最後的12.25換成二進位打錯了

最佳解才是對的

【評論主題】39 二進位數 (11.1)2平方,即 (11.1)2 × (11.1)2的值是多少?(A)(1100.01)2(B)(1110.01)2(C)(1000.01)2(D)(1010.01)2

【評論內容】

樓上最後的12.25換成二進位打錯了

最佳解才是對的

【評論主題】12 X1 年期末存貨少計$2,000,X2 年期末存貨多計$3,000,X3 年期末存貨少計$4,000,將使 X3 年淨利(不考慮所得稅之影響):(A)少計$9,000 (B)少計$7,000 (

【評論內容】

為什麼X2年淨利抵銷X1年存貨少計的部分?

是因為X2期末存貨多計的緣故嗎?

【評論主題】2 甲公司於 X6 年 10 月 10 日以每股$16,買回面額$10 的庫藏股股票 35,000 股,11 月 12 日以每股$20 出售部分庫藏股票。若 X6 年 12 月 31 日「資本公積-庫

【評論內容】

請問為甚麼11/12出售的股數是由48,000/(20-16)而來?

資本公積是老闆投入的錢與獲得股票的價差

所以意思是賣出x股獲得的錢和買入時花得錢有差異是嗎?

【評論主題】49. 下列何者是人工智慧最常用的程式語言(A)Pascal (B)Ruby (C)Smalltalk (D)LISP。

【評論內容】

人工智慧最常用:PROLOG,LISP

物件導向:smalltalk,C++,JAVA,C#,RUBY

工程與科學常用:PASCAL,FORTRAN,BASIC,C

【評論主題】44. n 個未排序的數字,下列哪一個排序演算法(sorting algorithms) 沒辦法在 worst case 時間複雜度 θ(n2) 內完成排序(A)heap sort (B)insert

【評論內容】

heap sort 堆積排序:完全二元樹的應用,找Max heap 和 min heap

MAX heap: key value 上層其subtree ,root 值最大

min heap: key value 上層< 其subtree,root值最小

【評論主題】6 下列電腦中資料的存取處,其存取速度最快的是那一個?(A)主記憶體 (B)L1快取記憶體 (C)暫存器 (D)L2快取記憶體

【評論內容】

(A)主記憶體

(B)L1快取記憶體

(C)暫存器

(D)L2快取記憶體

【評論主題】第 21 至 30 題為題組Hundreds of years ago, a savory idea—called the century egg—was hatched in rural China

【評論內容】

請問這樣的題組要怎麼作答?

選項只有ABCD....

【評論主題】23 下列 Java 程式碼中的兩個 method1 方法運用了物件導向程式設計中的何種概念? (A)多載(overloading) (B)強制推翻(overriding) (C)抽象化(abstra

【評論內容】

http://www.programcreek.com/2009/02/overriding-and-overloading-in-java-with-examples/

【評論主題】10 下列套裝軟體何者適合資料庫管理?(A) Excel (B) Word (C) Access (D) PowerPoint

【評論內容】

Excel只是一般檔案的資料庫,沒有關聯式

Access可以用關聯式資料庫

【評論主題】39 公司宣告現金股利,請問不會影響下列何者?(A)保留盈餘 (B)資本公積 (C)股東權益 (D)負債

【評論內容】

資本公積 adding paid in capital 股東買股票,多付給公司的錢

【評論主題】2 甲公司只有普通股權益,X3 年期初普通股權益為$650,000,期末資產總額為$1,200,000,負債比率為 40%。 若 X3 年淨利為$109,600,試問普通股股東權益報酬率為多少?(A)

【評論內容】

普通股股東權益報酬率(return on ordinary shareholders' equity)=(淨利-特別股)/ 平均普通股股東權益

題目只給期初普通股權益650,000,不知道後來的

負債比率(debt to assets ratio)=總負債/總資產

設總負債為x

=40%=x/1,200,000 - x=480,000

又資產=負債+權益

=1,200,000=480,000+? -?=720,000

代回報酬率公式=(109,600-0)/(650,000+720,000)/2=16.0%

【評論主題】14 甲公司本期購入乙公司股票$130,000 作為「備供出售金融資產」,期末市價為$100,000,則期末有關「備供出售金融資產」之敘述,何者正確? (A)列入股東權益中之未實現損失為$0 (B)列

【評論內容】

期末

其他綜合損益- 備供金融資產未實現損益 30,000       (100,000-130,000)

    備供出售金融資產評價調整                          30,000

(A)股東權益損失為30,000

(B)是計於其他綜合損益(OCI),不是損益表

(C)(D)市價為帳面價值

【評論主題】12 X1 年 1 月 15 日甲公司以成本$95,000 購入乙公司面額$100,000 之公司債,支付手續費$140,手續費列為當期費用,並將乙公司公司債列為公平價值變動認列為損益之金融資產。X1

【評論內容】

評價損益=成本調整至公允價值

因為95,000<96,500

兩者相差1,500

所以

AFS評價調整 1,500

   OCI-金融資產未實現評價損益 1,500

是這樣算嗎?

【評論主題】9 出售一設備有利益$9,000,其原始成本為$32,000,出售當時之累計折舊為$24,000,則此交易產生之投資活動現金流量為: (A)$1,000 (B)$8,000 (C)$9,000 (D)

【評論內容】

投資活動現金流量:與投資、非流動資產的變動有關 ex:設備,建築,土地的買賣,貸款的借出借入

本題為出售設備

帳面價值(book value)=成本-累積折舊=32,000-24,000=8,000

所以投資活動現金流量=9,000+8,000=17,000

【評論主題】5 甲公司採用賒銷百分比法估計壞帳,壞帳率 2%。X1 年度賒銷金額$300,000,期末時應收帳款總額為$20,000, 調整前備抵壞帳餘額為貸餘$1,000。下列何者為當年度財務報表之正確資訊?

【評論內容】

300,000*2%=6,000

備抵壞帳T字帳:

debitcredit1,0006,0007,000

所以分錄:

  壞帳費用 6,000

            備抵壞帳 7,000

【評論主題】4 將十六進位數 deadbeef 轉成二進位是多少?(A)11011110101011011011101010101111(B) 11011110101011011011111011101111 (

【評論內容】

格式跑掉了

1樓的選項排版應該是對的

【評論主題】13 在電腦上觀看儲存於硬碟之高畫質視訊檔案時,提升下列何種硬體設備規格無助於改善播放時之流暢度?(A)USB (B)VRAM (C)GPU (D)CPU

【評論內容】

VRAM,是顯存的一種形式,作為影像繪圖卡、顯示卡所使用的DRAM

【評論主題】27將內部系統資訊與外在環境相關資訊,彙整成可供分析的資訊及報表,提供管理階層制定策略之參考,此種系統簡稱為:(A)DSS(B)ES(C)SCM(D)SIS

【評論內容】

SCM(supply chain management):供應鏈管理,從原料材料採購直到銷售給最終客戶民眾的全部企業活動集成在一個無縫接續流程中

SIS:策略資訊系統

【評論主題】39 二進位數 (11.1)2平方,即 (11.1)2 × (11.1)2的值是多少?(A)(1100.01)2(B)(1110.01)2(C)(1000.01)2(D)(1010.01)2

【評論內容】

樓上最後的12.25換成二進位打錯了

最佳解才是對的

【評論主題】38.請問目前市售的無線IP分享器不包含下列哪一項功能?(A) VoD (B) NAT (C) Wi-Fi (D) PPPoE。

【評論內容】

NAT:俗稱ip分享,可讓一個真實IP變成多個虛擬IP

【評論主題】假設地瓜為劣等財貨,在其他狀況不變下,所得減少將導致地瓜的均衡價格:(A)下跌 (B)上升 (C)不受影響 (D)先下跌後上升

【評論內容】

劣等財:當一個人的收入減少時,需求會上升

需求線往右移-均衡價格上升