<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>110年政府機關資安威脅與防護重點解答 &#8211; 21點情報網</title>
	<atom:link href="https://ailog.tw/lifelog/tag/110%E5%B9%B4%E6%94%BF%E5%BA%9C%E6%A9%9F%E9%97%9C%E8%B3%87%E5%AE%89%E5%A8%81%E8%84%85%E8%88%87%E9%98%B2%E8%AD%B7%E9%87%8D%E9%BB%9E%E8%A7%A3%E7%AD%94/feed/" rel="self" type="application/rss+xml" />
	<link>https://ailog.tw/lifelog</link>
	<description></description>
	<lastBuildDate>Thu, 17 Feb 2022 08:00:14 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>『解答』110年政府機關資安威脅與防護重點</title>
		<link>https://ailog.tw/lifelog/2022/02/17/test724/</link>
		
		<dc:creator><![CDATA[blackjack]]></dc:creator>
		<pubDate>Thu, 17 Feb 2022 08:00:14 +0000</pubDate>
				<category><![CDATA[學習平台]]></category>
		<category><![CDATA[110年政府機關資安威脅與防護重點]]></category>
		<category><![CDATA[110年政府機關資安威脅與防護重點解答]]></category>
		<category><![CDATA[e等公務園]]></category>
		<category><![CDATA[e等公務園+學習平台]]></category>
		<category><![CDATA[e等公務園解答]]></category>
		<category><![CDATA[台北e大]]></category>
		<category><![CDATA[文官e學苑]]></category>
		<guid isPermaLink="false">https://ailog.tw/lifelog/?p=12405</guid>

					<description><![CDATA[110年政府機關資安威脅與防護重點/解答 針對110年政府領域APT惡意電子郵件攻擊的敘述哪項敘述是錯誤的?  &#8230; <p class="link-more"><a href="https://ailog.tw/lifelog/2022/02/17/test724/" class="more-link">閱讀全文<span class="screen-reader-text">〈『解答』110年政府機關資安威脅與防護重點〉</span></a></p>]]></description>
										<content:encoded><![CDATA[<p><span style="font-size: 14pt;">110年政府機關資安威脅與防護重點/解答<span id="more-12405"></span></span></p>
<p><span style="font-size: 14pt;">針對110年政府領域APT惡意電子郵件攻擊的敘述哪項敘述是錯誤的?</span><br />
<span style="font-size: 14pt;">a.   電子郵件附檔惡意程式攻擊以微軟Office文件系列之遠端執行漏洞(CVE-2017-11882)最多</span><br />
<span style="color: #ff0000; font-size: 14pt;">b.√ 已經採用VPN機制保護連線的單位，針對電子郵件的密碼可以不用符合密碼複雜度原則</span><br />
<span style="font-size: 14pt;">c.   駭客以請求政府機關業務辦理窗口協助為主旨寄送攻擊的電子郵件</span><br />
<span style="font-size: 14pt;">d.   駭客將中繼站偽裝為正常機關網站混淆使用者</span></p>
<p><span style="font-size: 14pt;">工控與物聯網應用衍生資安風險哪項敘述是正確的?</span><br />
<span style="font-size: 14pt;">a.   勒索軟體攻擊不可能影響到工控與物聯網應用</span><br />
<span style="color: #ff0000; font-size: 14pt;">b.√ 物聯網應用服務經常暴露於網際網路，導致存在資安風險</span><br />
<span style="font-size: 14pt;">c.   工業控制所使用的PLC、HMI及SCADA應用，都被實作了網路隔離所以不可能有風險</span><br />
<span style="font-size: 14pt;">d.   工控與物聯網應用採用最新的5G通訊就不會有資安疑慮</span></p>
<p><span style="font-size: 14pt;">為落實資通安全情資分享辦法，讓公務機關進行情資分享，資安處於哪個網站提供情資分享管道?</span><br />
<span style="color: #ff0000; font-size: 14pt;">a.√ 於通報應變網站設置情資分享管道，提供機關進行情資分享</span><br />
<span style="font-size: 14pt;">b.   於行政院官方網站設置情資分享管道，提供機關進行情資分享</span><br />
<span style="font-size: 14pt;">c.   於技服中心官方網站設置情資分享管道，提供機關進行情資分享</span><br />
<span style="font-size: 14pt;">d.   於資安現況調查網站設置情資分享管道，提供機關進行情資分享</span></p>
<p><span style="font-size: 14pt;">下列何者不是遠距辦公時應注意的事項?</span><br />
<span style="font-size: 14pt;">a.   避免點選可疑郵件或連結</span><br />
<span style="font-size: 14pt;">b.   使用多因素身份驗證</span><br />
<span style="color: #ff0000; font-size: 14pt;">c.√ 在遠距辦公用的個人電腦上放置乖乖零食</span><br />
<span style="font-size: 14pt;">d.   人員僅在必要時才能存取相關資料</span></p>
<p><span style="font-size: 14pt;">下列何者不是近期國際資安威脅趨勢?</span><br />
<span style="font-size: 14pt;">a.   勒索軟體攻擊風險激增</span><br />
<span style="color: #ff0000; font-size: 14pt;">b.√ 惡作劇程式與假消息大量散</span><br />
<span style="font-size: 14pt;">c.   遠距工作型態促使網路攻擊提升</span><br />
<span style="font-size: 14pt;">d.   國家層級駭客攻擊仍頻繁</span></p>
<p><span style="font-size: 14pt;">下列何者不是政府資通安全防護應注意的事項?</span><br />
<span style="font-size: 14pt;">a.   強化資產盤點與漏洞修補，提升弱點防護能力</span><br />
<span style="font-size: 14pt;">b.   強化資安監控與防護，落實資安防禦縱深</span><br />
<span style="color: #ff0000; font-size: 14pt;">c.√ 落實遠距辦公，強化分區辦公</span><br />
<span style="font-size: 14pt;">d.   提升資安防護意識，降低社交工程威脅</span></p>
<p><span style="font-size: 14pt;">以下哪項資安敘述是錯誤的?</span><br />
<span style="font-size: 14pt;">a.   針對向上集中資訊機房，可針對不同單位(用途)規劃不同子網段，並採白名單連線管理</span><br />
<span style="font-size: 14pt;">b.   於資訊向上集中架構中，建置偵測與防護機制(如端點防護與IPS等)</span><br />
<span style="font-size: 14pt;">c.   落實資安縱深防禦，導入政府機關弱點通報機制</span><br />
<span style="color: #ff0000; font-size: 14pt;">d.√ DNS協定跟純文字檔一樣安全，不可能被駭客濫用</span></p>
<p><span style="font-size: 14pt;">以下哪項不是落實資安縱深防禦的正確作為?</span><br />
<span style="font-size: 14pt;">a.   導入政府機關弱點通報機制</span><br />
<span style="font-size: 14pt;">b.   落實資安監控與防護</span><br />
<span style="color: #ff0000; font-size: 14pt;">c.√ 採用開放原始碼的軟體套件，由各業務單位自行管理弱點更新狀態</span><br />
<span style="font-size: 14pt;">d.   建立端點偵測防護機制</span></p>
<p><span style="font-size: 14pt;">以下哪項防護作為針對電子郵件帳密遭暴力破解攻擊是無效的?</span><br />
<span style="color: #ff0000; font-size: 14pt;">a.√ 使用公有雲所提供的電子郵件服務</span><br />
<span style="font-size: 14pt;">b.   強化電子郵件帳號密碼強度及定期更改密碼</span><br />
<span style="font-size: 14pt;">c.   加強郵件伺服器錯誤登入嘗試次數設定</span><br />
<span style="font-size: 14pt;">d.   將電子郵件帳號登入資訊納入資安監控範圍</span></p>
<p><span style="font-size: 14pt;">以下哪項防護作為不是供應鏈/委外廠商管理應採用的?</span><br />
<span style="font-size: 14pt;">a.   禁止開放廠商遠端管理，並避免使用相同之本機帳號密碼</span><br />
<span style="font-size: 14pt;">b.   導入多因子驗證，限制使用者以管理員帳號登入本機電腦</span><br />
<span style="color: #ff0000; font-size: 14pt;">c.√ 在防火牆開放委外廠商可以直接登入網站管理介面</span><br />
<span style="font-size: 14pt;">d.   停用/修改Administrator帳號名稱</span></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
