行動裝置之資訊安全防範與管理『解答』

行動裝置之資訊安全防範與管理/解答

如使用安全的網段、HTTPS加密連線或是SSH加密連線皆可以防止中間人攻擊。
a.√ O
b.   X

瀏覽網頁時確認URL是否正確、收取信件時小心求證可以預防被釣魚。
a.√ O
b.   X

利用釣魚網站詐騙不是DirectoryTraversal攻擊的模式。
a.√ O
b.   X

存取資料庫時明確定義資料庫管理者權限是可以預防SQLInjection攻擊的方法。
a.   O
b.√ X

2014微軟XP系統停止全面更新,如想要繼續使用XP系統,只要重灌電腦就可以保護系統安全。
a.   O
b.√ X

下列何者並非行動裝置惡意程式?
a.   後門程式
b.√散播病毒
c.   社群攻擊
d.   垃圾簡訊

何謂後門程式?
a.√讓未授權的使用者可以存取該設備資料
b.   用來植入木馬程式
c.   是釣魚行為的一種
d.   以上皆是

下列何者不是用戶端注入攻擊的方式?
a.   隱碼攻擊
b.   SQLInjection攻擊
c.   目錄走訪攻擊
d.√木馬程式攻擊

下列何者是WindowsXP終止支援的影響?
a.   容易遇到病毒入侵
b.   使用IE8可能使電腦遇到威脅
c.   安全性風險增加
d.√以上皆是

黑暗首爾事件手法利用不包括?
a.   以釣魚信件欺騙員工,突破企業安全網
b.   植入惡意程式
c.   竊取遠端連線密碼
d.√ 以上皆是