Technology, NIST)建議最小長度為 8個字元
(B) 設定「密碼歷程記錄」的原則為了方便使用者自己
找到以前使用過的密碼
(C) 設定「密碼最短使用效期」的原則是指該密碼必須
使用一段時間後才能再次進行變更,通常是配合密
碼歷程機制啟用
(D) 「圖形驗證碼」是設計一組對人類能夠輕易回答而
對電腦是困難的題目,以作為區分執行動作的是電
腦還是人類的行為
16. NIST 網路安全框架(Cybersecurity Framework, CSF)有關
「框架核心(Framework Core)」係由識別(Identify)、保護
(Protect)、偵測(Detect)、回應(Respond)與復原(Recover)
等功能所組成。請問關於「保護(Protect)」功能的敘述,下
列哪些正確?
(A) 包含身份管理與存取控制(Identity Management and
Access Control)與意識和訓練(Awareness and
Training)
(B) 包含資料安全(Data Security)與資訊保護流程與程
序(Information Protection Processes and
Procedures)
(C) 包含維護(Maintenance)與保護技術(Protective
Technology)
(D) 包含資產管理(Asset Management)與風險評估
(Risk Assessment)