2020網路安全真相、數據與統計 解答

資安認知 10 題 · 更新 2026-06-17

以下為「2020網路安全真相、數據與統計」e等公務園+測驗解答,共 10 題,供公務人員學習參考。

有關網路攻擊的手法,以下敘述何者正確?

  • DNS隧道攻擊:駭客要求操控網域名稱系統,從中盜取數據,甚至遠距控制受感染系統
  • 阻斷服務攻擊:發現系統漏洞且未有安全補丁後馬上作出攻擊,駭客會趁機接管系統
  • 零日漏洞:利用殭屍程式向目標系統發送大量流量,以耗盡所有頻寬及資源
  • 以上皆是

請問以下何者是惡意程式?

  • 電腦病毒
  • 電腦蠕蟲
  • 木馬程式
  • 以上皆是

當惡意軟體植入於受害者的電腦系統記憶體中,且防毒軟體難加以偵測。這類型的惡意軟體稱為?

  • 木馬程式
  • 勒索軟體
  • 無檔案軟體
  • 以上皆非

電腦系?或者網站系統的安全,會隨著技術的日新月異,隱藏於其中的缺陷也隨之浮現或被發掘,這些缺陷我們通常稱之為?

  • 弱點
  • 缺點
  • 漏洞
  • 黑洞

有關VPN(虛擬專用網路)的描述,請問何者錯誤?

  • VPN提供虛擬專用網路
  • 可以保護你實際的 IP 位址,其他人只能看到 VPN 伺服器的位址
  • VPN可為資料建立加密通道,確保資料傳輸過程安全
  • VPN絕對安全無虞

勒索軟體是駭客對受害者電腦做了什麼事,以要求支付贖金?

  • 檔案加密
  • 機敏資料外洩
  • 網際網路存取
  • 以上皆是

如何加強物聯網資安措施?

  • 定期變更IoT管理介面的預設密碼,確保密碼強度符合安全性原則
  • 定期更新IoT設備之系統作業程式,並進行弱點掃瞄,進行修補
  • 使用防火牆控管IoT設備連結內部其它系統
  • 以上皆是

企業每年進行「滲透測試」,可降低資安風險。何謂「滲透測試」?

  • 透過自動化掃描軟體工具偵測作業系統與軟體系統的弱點
  • 可用較低的成本且在較短的時間內完成修正
  • 僅能檢測出既有的安全漏洞,針對最新的資安漏洞無法給予修補建議
  • 以駭客思維嘗試入侵該企業的網站、資訊系統、設備等軟硬體,找出各種潛在的漏洞

駭客的「釣魚攻擊」是指?

  • 網路釣魚電子郵件:駭客發送一封含有連結的電子郵件,引起用戶的疑慮、擔心、好奇,點選郵件中的連結
  • 網路釣魚簡訊:駭客發送文字簡訊,要求點開連結或撥打電話號碼
  • 魚叉式網路釣魚:駭客發送一封針對某機構或特定人士量身訂製的電子郵件
  • 以上皆是

九大網路安全統計速覽中提到的駭客攻擊手法為何?

  • 惡意軟體
  • 釣魚攻擊
  • 無檔案攻擊
  • 以上皆是