以下為「2020網路安全真相、數據與統計」e等公務園+測驗解答,共 10 題,供公務人員學習參考。
有關網路攻擊的手法,以下敘述何者正確?
- DNS隧道攻擊:駭客要求操控網域名稱系統,從中盜取數據,甚至遠距控制受感染系統
- 阻斷服務攻擊:發現系統漏洞且未有安全補丁後馬上作出攻擊,駭客會趁機接管系統
- 零日漏洞:利用殭屍程式向目標系統發送大量流量,以耗盡所有頻寬及資源
- 以上皆是
請問以下何者是惡意程式?
- 電腦病毒
- 電腦蠕蟲
- 木馬程式
- 以上皆是
當惡意軟體植入於受害者的電腦系統記憶體中,且防毒軟體難加以偵測。這類型的惡意軟體稱為?
- 木馬程式
- 勒索軟體
- 無檔案軟體
- 以上皆非
電腦系?或者網站系統的安全,會隨著技術的日新月異,隱藏於其中的缺陷也隨之浮現或被發掘,這些缺陷我們通常稱之為?
- 弱點
- 缺點
- 漏洞
- 黑洞
有關VPN(虛擬專用網路)的描述,請問何者錯誤?
- VPN提供虛擬專用網路
- 可以保護你實際的 IP 位址,其他人只能看到 VPN 伺服器的位址
- VPN可為資料建立加密通道,確保資料傳輸過程安全
- VPN絕對安全無虞
勒索軟體是駭客對受害者電腦做了什麼事,以要求支付贖金?
- 檔案加密
- 機敏資料外洩
- 網際網路存取
- 以上皆是
如何加強物聯網資安措施?
- 定期變更IoT管理介面的預設密碼,確保密碼強度符合安全性原則
- 定期更新IoT設備之系統作業程式,並進行弱點掃瞄,進行修補
- 使用防火牆控管IoT設備連結內部其它系統
- 以上皆是
企業每年進行「滲透測試」,可降低資安風險。何謂「滲透測試」?
- 透過自動化掃描軟體工具偵測作業系統與軟體系統的弱點
- 可用較低的成本且在較短的時間內完成修正
- 僅能檢測出既有的安全漏洞,針對最新的資安漏洞無法給予修補建議
- 以駭客思維嘗試入侵該企業的網站、資訊系統、設備等軟硬體,找出各種潛在的漏洞
駭客的「釣魚攻擊」是指?
- 網路釣魚電子郵件:駭客發送一封含有連結的電子郵件,引起用戶的疑慮、擔心、好奇,點選郵件中的連結
- 網路釣魚簡訊:駭客發送文字簡訊,要求點開連結或撥打電話號碼
- 魚叉式網路釣魚:駭客發送一封針對某機構或特定人士量身訂製的電子郵件
- 以上皆是
九大網路安全統計速覽中提到的駭客攻擊手法為何?
- 惡意軟體
- 釣魚攻擊
- 無檔案攻擊
- 以上皆是