以下為「網站攻防演練及OWASP-臺北市政府資訊局提供」e等公務園+測驗解答,共 10 題,供公務人員學習參考。
全球資訊網的安全問題,主要來自哪些層面,以下何者正確?
- 用戶端安全
- 網頁內容傳輸安全
- 網站安全性問題
- 以上皆是
在多數的情況下,不安全的狀況主要是由何者造成?
- 系統
- 個人電腦
- 人
- 主管
OWASP TOP10 2017 第一名的弱點名稱為何?
- XSS
- Injection
- XXE
- Broken Access Control
以下哪一個不是Google Hacking可用的進階搜尋語法?
- Site:
- Filetype:
- Inurl:
- 以上皆是
在攻防演練中的流程不包含下列哪個項目?
- 留後門
- 偵查
- 掃描
- 滲透
課程中提到的Appspot XSS網站是哪一家公司提供的線上XSS練功房?
- SAP
- Oracle
- IBM
下列哪一套工具不是用於網頁弱點掃描?
- WebInspect
- AppScan
- Nexpose
- Acunetix
道德駭客與其他駭客最大不同下列何者為非?
- 入侵主機為樂
- 具有道德感
- 受過專業訓練
- 與客戶有簽有合約才去執行入侵
以下何種資安設備可以有效防禦網站類型的攻擊?
- Firewall
- WAF
- Proxy
- AntiSpam
以下哪一種網站自動化檢測工具,容易產生誤判?
- 弱點掃描
- 滲透測試
- 木馬檢測
- 病毒掃描