申論 1請說明五個使用於電子郵件安全的相關技術,以及各技術的功能。(25 分)
本卷皆為申論題,點「看答案與解析」查看擬答。
弱點分析
未作答的題目不計分。看我的紀錄
申論 2請比較滲透測試、紅隊演練、BAS(Breach and Attack Simulation)三者的不同。(25 分)
申論 3請說明以下的經典資安攻擊的實行方法,並舉例攻擊成功後可達到的效果。㈠路徑遍歷(Path Traversal)攻擊(5 分)㈡跨站腳本攻擊(XSS)(10 分)㈢越界讀取(Out-of-bounds Read)攻擊(10 分)
申論 4請就一般機構內的EDR(Endpoint Detection & Response)軟體、防毒軟體與WAF(Web Application Firewall)三者在核心功能、主動防禦、與SIEM(Security Information and Event Management)軟體的整合程度三個面向進行比較。(25 分)