
112 年度第 2次 資訊安全工程師能力鑑定 初級試題
科目 1:I12 資訊安全技術概論
考試日期: 112 年11 月25 日 第 13 頁,共 15 頁
13
(D) "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN;
rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8 (.NET CLR
3.5.30729)" 這項主要記錄客戶端的瀏覽器資訊
43. 關於「日誌管理」的敘述,下列何者錯誤?
(A) 日誌管理不會與法律合規性有任何關連性
(B) 日誌未安全存放,很有可能被駭客或惡意破壞者刪
除或修改
(C) 安全資訊和事件管理(Security Information and Event
Management,SIEM)其中功能是達成降低資安威脅
(D) 透過日誌管理系統統一分析,可以用在鑑識攻擊事
件追蹤分析
44. 依照雲端運算聯盟(Cloud Security Alliance, CSA)於 2019
年8月發表雲端運算面臨十一大安全威脅報告中,請問賦予
超過實際所需的權限是下列何種安全威脅?
(A) 資料外洩
(B) 設定錯誤
(C) 策略缺乏
(D) 認證不足
45. 使用雲端資料庫與應用程式十分方便,但若設定稍有不慎將
導致資料外洩或是服務遭到攻擊,下列何項是因設定不慎而
導致問題,同時也列為 OWASP TOP 10 2021 之一的漏洞?
(A) Cryptographic Failures
(B) Security Misconfiguration
(C) Vulnerable and Outdated Components
(D) Software and Data Integrity Failures
46. 行動裝置資通安全應注意事項,下列敘述何者錯誤?
(A) 安裝來自可信任來源之軟體,確保軟體來自於官方
軟體商店(如 App Store、Google Play)
(B) 行動裝置 App 或OS 應定期自動或手動安裝更新修
補程式
(C) 公司可利用行動裝置管理系統(Mobile Device