以下為「最新駭客攻擊趨勢及案例分享-臺北市政府資訊局提供」e等公務園+測驗解答,共 10 題,供公務人員學習參考。
駭客組織可能針對特定單位發起客製化的攻擊。
- 是
- 非
撞庫攻擊是以自動化方式對目標(如網站或伺服器主機)測試大量可能的帳號密碼的攻擊技術。
- 是
- 非
從以下哪個途徑下載的軟體值得信賴?
- Youtube教學附上的連結
- 公部門人員郵件中提供的附加檔案
- 官方網站
- Google搜尋結果
在收件夾發現一封可疑的信,內容為會議記錄,需點選超連結才能下載會議紀錄,請問應該要如何打該此連結較安全?
- 直接點選打開
- 搶同事的電腦來開
- 用自己的私人手機打開
- 先與寄件者確認是否有寄信,或請資安人員協助確認
下載軟體時,可以使用google搜尋該軟體,並直接下載安裝第一筆搜尋結果。
- 是
- 非
以下何者為電腦感染勒索病毒的徵兆?
- 電腦反應慢
- 網路不順,有時無法連上網路
- 文件副檔名變成aflfxhcom
- 電腦自動關機
以下平時使用電腦及網路的習慣,何者錯誤?
- 使用網路服務時,應善用雙因子驗證
- 公務上有使用剪片軟體的需求,上網下載盜版軟體短暫使用再刪除即可
- 平時應遵守3-2-1備份原則
- 避免共用高權限管理帳號
網購廠商來電,精準說出我所購買的產品與購買時間,可以直接相信對方,不需要進一步確認或驗證。
- 是
- 非
關於資安事件的應變,以下何者正確?
- 事件發生時,要立刻把所有可疑檔案刪除並重新開機
- 事件發生,可以請阿拉丁神燈協助善後,這樣我就不用煩惱了
- 我使用的電腦疑似感染病毒,為避免被究責要盡力隱瞞
- 可以根據資安廠商回饋的事件根因及防護措施調整使用習慣或管理政策
Mirai 是在2016年被發現,起初專門攻擊Linux系統的IoT裝置。
- 是
- 非