數位身分識別管理『解答』

數位身分識別管理/解答

在所有技術學科中,風險最高的項目為?
a.   網路使用管理
b.√ 身分識別管理
c.   伺服器管理
d.   雲端共享管理

關於「稽核日誌」應保持何種態度面對日誌紀錄?
a.   不理會
b.   隨興
c.√ 理智的
d.   激進的

若欲使用良好的程式碼安全資源,可採用哪一個非營利組織所提供之資源?
a.√ OWASP(開放網路軟體安全計畫)
b.   WTO(世界貿易組織)
c.   WHO(世界衛生組織)
d.   UN(聯合國)

若欲使用「數位簽章」來驗證資料的完整性,又考量成本費用問題,可使用?
a.   騎縫章
b.√ 雜湊訊息驗證碼(HMAC)
c.   筆跡鑑定

「錯誤回應」是數位身分辨別服務的重要組成部分,因為它會告知使用者問題並提高可用性;然而主從式錯誤回應應該注意哪個事項?
a.√ 只包含最少的資訊量以通知使用者
b.   只包含一半的資訊量以通知使用者
c.   包含最多的資訊量以通知使用者
d.   不提供資訊量給使用者

數位身分識別,通常會呼叫外部資料源,故所有來自外部資料源或由使用者提供的資料,其信賴度?
a.   十分可信
b.√ 不可信賴

數位身分識別平台通常十分複雜,僅依靠跨身分識別生態系統元件之通訊協定的固有安全性是不夠的,底層程式碼必須盡可能的安全。為實踐開發身分識別平台的最佳程式碼的安全,可採行以下哪個措施?
a.   使用防禦性程式設計技術
b.   防止未經驗證的程式碼執行
c.   使用稽核日誌
d.   數位簽章
e.√ 以上皆可

為提高程式碼安全性,應避免允許執行未經驗證的程式碼之函數,例如下列哪個函數?
a.√ eval() 類型函數
b.   f(x)函數
c.   g(x)函數
d.   (4)y(x)函數

針對外部命令字串,最佳的的做法為?
a.   直接接受
b.   自行編改後,不須經過濾器檢查即可接受
c.   直接排外
d.√ 經過濾器檢查在該情境中是否有效且適用後,再決議是否接受(需斷句)

在15種最佳程式碼安全實踐方法中,每一種方法皆十分重要,其中最重要的是?
a.   篩檢
b.   檢查漏洞
c.   韌性
d.√ 跟上新興漏洞的腳步