单选题 企業推行資訊安全管理系統(ISMS),主要依據的國際標準是?
A、ISO 9001
B、ISO 14001
C、ISO 27001
D、ISO 22000
单选题 關於資訊安全的「可用性」(Availability),下列敘述何者正確?
A、確保未經授權者無法存取資訊
B、確保資訊不被篡改
C、確保合法使用者在需要時可存取資訊
D、確保資訊來源的真實性
单选题 「阻斷服務攻擊」(Denial of Service, DoS)的主要目的是?
A、竊取系統中的機敏資訊
B、篡改系統中的資訊
C、使系統無法提供正常服務
D、假冒合法使用者存取系統
单选题 關於密碼政策,下列敘述何者較為適當?
A、密碼長度至少6字元,且包含字母與數字
B、密碼可以使用個人資訊,如生日、電話號碼
C、密碼每2年更換一次即可
D、同一密碼可以重複使用於多個系統
单选题 下列何者屬於「完整性」(Integrity)的保護措施?
A、加密傳輸
B、數位簽章
C、存取控制清單(ACL)
D、備份與還原
单选题 下列何者屬於被動式攻擊(Passive Attack)?
A、中斷(Interrupt)
B、竊聽(Eavesdropping)
C、篡改(Modification)
D、假冒(Masquerade)
单选题 下列何者屬於「實體安全」的範疇?
A、防火牆
B、防毒軟體
C、門禁管制
D、入侵偵測系統
单选题 下列何者屬於「雙因素驗證」(Two-Factor Authentication, 2FA)的組合?
A、密碼與指紋
B、密碼與密碼提示問題
C、使用者名稱與密碼
D、使用者名稱與指紋