106年 臺灣港務、港務局 師級 資訊 系統專案管理與資訊管理與資通安全[第2次招考] 試卷

pdf
205.1 KB
2 頁
don
侵權投訴
加載中. ..
PDF
1 1
臺灣港務股份有限公司 106年度第 2次從業人
助理管理師/理工程師、助理事務員/理技術員甄試
專業科目試題
筆試科目:系統專案管理與資訊管理與資通安全
甄選類科:20 資訊(師級)
題號
1
隨著寬頻網路與分散式運算技術的成熟與普及,企業與政府機關紛紛採用雲端運算
(Cloud Computing)解決方案。請敘述雲端運算的三種服務模式,並舉例說明之。
配分:各 5分,共 15 分。
2
近年來網路攻擊常利用零時差攻擊或是客製化方式,對企業與組織進行進階持續性
威脅(Advanced Persistent Th reat, APT)攻擊。
請說明 APT 攻擊的流程
資訊管理人員應如何因應此種攻擊?
配分:第 1小題 10 分,第 2小題 15 分,共 25 分。
3
在軟體開發流程中,軟體測試是軟體品質管控的重要關鍵。廣義的軟體測試,包括
軟體品質的分析與檢驗,即所謂的驗證與確認(Verif ication and Validation)
(1)簡述驗證(Verification)與確認(Validation)
(2)要用什麼方法/策略實施軟體驗證與確認。
配分:每小題
10
分,共
20
分。
4
不可見性(Invisibility)、一致性(Conformity)、複雜性(Complexity)與易變性
(Changeability)是軟體與生俱來的 4個本質,同時也是造成軟體危機的主因。請簡述
說明這 4個因素。
配分:20
5
電腦間的連線是一件十分平常的事,所以連線間的安
性就十分重要,以下是幾種
相關的攻擊方式
(1)請簡述中間人攻擊(Man-in-the-middle at tack)的攻擊原理以及防禦方式?
(2)請簡述重放攻擊(Replay Attacks)的攻擊原理以及防禦方式?
配分:每小題
10
分,共
20
分。
考科編號:22
2 1
收藏 ⬇️ 下載