目前分類:雜聊 (5)

瀏覽方式: 標題列表 簡短摘要

 可以降低資安漏洞弱點的偽陽性(FP)偽陰性(FN)誤判率的資安檢測工作,是屬於下列哪個項目

  1. 資安訊息蒐集
  2. 資安弱點掃描
  3. 資安滲透測試
  4. 目標個資蒐集

入侵偵測防禦系統(Intrusion Detection System, Intrusion Prevention System)在資訊安全的目標是下列哪個項目

  1. 統合資安防禦系統,產出完整資安防禦報告
  2. 產出弱點評估報告與滲透測試PT報告
  3. 偵測惡意行為並阻斷攻擊
  4. 追查駭客攻擊源頭,呈現給資安監控中心SOC

無線基地台(WIFI AP)在網路攻擊目標而言,屬於哪種目標設備

  1. 主機端設備
  2. 用戶端設備
  3. 線路端服務
  4. 中介端設備

下列哪個方式,並不是常見網路駭客攻擊的常見步驟

  1. 使用ARP資料蒐集與SMB網路芳鄰通訊,進行內部網路的橫向擴散(Lateral Movement)
  2. 使用原生家庭缺憾或反社會心理補償,進行網路偏差行為攻擊
  3. 使用Mimikatz工具程式、PsExec工具程式、或其他工具程式獲取帳密,提升攻擊者權限(Privilege escalation)
  4. 使用Cobalt Strike Beacon程式、木馬程式(Trojan或RAT)、Downloader程式等等,對外部網路連接駭客跳板(Command and Control Relay Host, 或稱為 C&C/C2 Host)

哪種網路攻擊型態,是針對特定目標(特別是政府、金融、大企業、教育機構)的長久持續網路攻擊方式

  1. 網路蠕蟲感染攻擊
  2. 網路釣魚網站
  3. APT組織攻擊
  4. 特定功率輸出攻擊

在資訊安全的弱點評估(弱點掃描)與滲透測試(PT)報告,關於漏洞補強更新的因應方式(策略),下列哪個項目不是選項之一

  1. 安裝補強套件(Patched/Hot fixed)
  2. 重新撰寫程式(Change Code)
  3. 重新設定參數(Reconfigure)
  4. 保持目前狀態(Keep Current Status)

下列哪個項目可以自行定義惡意程式檔案特徵的偵測規則

  1. SNORT規則
  2. YARA規則
  3. Firewall規則
  4. Wireshark BPF規則

完成「網路情蒐(Information Gathering)」與「尋找漏洞弱點」(無須驗證「測試(驗證)漏洞弱點」) 的資訊安全檢測工作,是屬於下列哪個項目

  1. 資安訊息蒐集
  2. 資安弱點掃描
  3. 資安滲透測試
  4. 資安紅隊攻擊

下列哪項目對CWE與CVE弱點描述的解說是不正確的

  1. 自行委外設計網站網頁的SQL-Injection漏洞,適用於CWE漏洞描述
  2. MS-Exchange的XSS漏洞,適用於CVE漏洞描述
  3. Apache-Tomcat的Java 漏洞,適用於CVE漏洞描述
  4. CVE漏洞描述是世界通用的產品漏洞描述資料,而CWE漏洞描述僅是美國境內使用的網路服務漏洞描述資料

下列哪個項目不是弱點評估報告與滲透測試PT報告的關鍵要素項目之一

  1. Executive Summary
  2. Scope
  3. Methodology
  4. Important

 

 

文章標籤

Vivian~慢走 發表在 痞客邦 留言(0) 人氣()

 資訊服務採購機關針對廠商履約成果涉及的智慧財產權,為利後續系統維護管理及功能增修,以取得全部所有權為原則。

資訊服務採購的資安經費,包含在工作細項裡一起預估即可。

資訊服務採購以不訂底價最有利標為原則。

資訊服務採購若採不訂底價最有利標,就必須採公開招標經上級機關核准。

機關使用雲端服務的資料實體所在地,不論資料機敏程度,資料存取、備份及備援之實體所在地都應在我國境內。

考量機關預算經費有限及避免採購程序繁複,資訊服務採購以最低標為原則。

有關「危害國家資通安全產品」之敘述以下何者為非

  1. 指對國家資通安全具有直接或間接造成危害風險,影響政府運作或社會安定之資通系統或資通服務
  2. 各機關不得使用危害國家資通安全產品,但委外營運提供公眾活動或使用的場地,可以使用
  3. 如果機關沒有替代方案必須使用大陸廠牌的資通訊產品,須經過資安?和上級機關資安?核可,函報數位部核定,且要強化相關資安措施才得使用

 

 資訊服務採購得標廠商不允許分包。

資訊服務採購以下敘述何者為非

  1. 評選項目可以列「創意及回饋」項目
  2. 採固定價格決標符合政府採購法第52條第2項「以不訂底價最有利標」之原則
  3. 採固定價格決標者,於議價程序得與廠商議條件

 

機關採購雲端服務應依資通安全責任等級要求雲服務進行日誌資料保存,且應至少保存最近幾個月?

  1. 3個月
  2. 6個月
  3. 12個月

 

 

 

文章標籤

Vivian~慢走 發表在 痞客邦 留言(0) 人氣()

Q:轉型正義是民主國家對於威權體制下系統性迫害人權的情形所採取體制性的改革措施。

  1. 轉型正義基本概念 Q&A
  2. 轉型正義基本概念 Q&A

Q:第三波民主化的浪潮,不同區域有其不同的特性。

  1. 轉型正義基本概念 Q&A
  2. 轉型正義基本概念 Q&A

Q:說到行政正義我們有提到除垢法,請問下列哪個選項符合除垢法的概念?

  1. 自我洗滌
  2. 自我分裂
  3. 自我詮釋
  4. 以上皆是

Q:行政正義常面臨的挑戰是:威權跟民主間存在的連續性。

  1. 轉型正義基本概念 Q&A
  2. 轉型正義基本概念 Q&A

Q:我國跟鄰國南韓,在民主化的進程,事實上幾乎是同步的。

  1. 轉型正義基本概念 Q&A
  2. 轉型正義基本概念 Q&A

Q:威權國家建立體制,長期監控、或是對政治上的異議分子行刑,可以稱作系統性的迫害人權。

  1. 轉型正義基本概念 Q&A
  2. 轉型正義基本概念 Q&A

Q:威權體制國家的特色是,其不能接受權力被挑戰。

  1. 轉型正義基本概念 Q&A
  2. 轉型正義基本概念 Q&A

Q:國家領導人口頭表達了遺憾跟歉意屬於體制性的轉型正義措施。

  1. 轉型正義基本概念 Q&A
  2. 轉型正義基本概念 Q&A

Q:228事件並不能只單純看作族群衝突事件,其本質為國家暴力。

 

  1. 轉型正義基本概念 Q&A
  2. 轉型正義基本概念 Q&A

Q:面對轉型正義議題,我們應採取的態度,下列何者正確?

  1. 要求受難者走出悲情
  2. 試著了解歷史脈絡
  3. 試著辨別體制合理性
  4. 試著區分責任歸屬
  5. 對社會有更多理解

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Vivian~慢走 發表在 痞客邦 留言(0) 人氣()

晚上11點多時,坐在電腦前的我突然腳上一陣劇痛

第一反應是今天又沒運動怎麼會抽筋呢

結果一看是有蟲!!

因為腳很痛,就想到會不會是隱翅蟲之類的

網路有說不可以徒手打

所以秒拿毛巾撥開腳趾上的蟲,當牠掉落到地上時定睛一看

蜈~蚣! 應該沒認錯吧!?應該沒認錯吧!?

(為了怕嚇到大家,照片會放在最最下面)

人生從未見過的多隻腳生物實體出現了

拿起拖鞋(萬用的拖鞋)啪~啪~啪的打幾下

沒有想打扁,因為要有點完整的屍體才能帶去給醫院時辨識

已經想到萬一有毒時,蟲屍要帶著去辨識用

打了幾下後,一開始牠還偽裝不動,後來用小塑膠盒蓋住並拿剪刀撥動身體時就開始扭動了

後來裝進牙籤盒哩,並且用膠帶把封口黏死,黏兩層!

因為傷口看不出來在哪,似乎在腳趾縫間,腳趾有腫脹跡象

開始上網查被蜈蚣咬傷該如何處理?

1.用清水清潔傷口

2.酒精消毒,(因為covid的關係,家裡隨時都有75%的酒精,雖然不用藥用的,加減用)

3.觀察,如果嚴重過敏的話要打破傷風

以上是查到的資訊,希望有用

而我的實際情況也是有腫脹,然後使用日本的紅色S藥膏擦,企圖止痛

過一晚後,隔天早上起床,腳趾就沒有腫脹跡象了

以上是人在家中坐,蟲蟲入侵事件

以下是蜈蚣的照片

293428

文章標籤

Vivian~慢走 發表在 痞客邦 留言(0) 人氣()

連兩天都去面試,18號的面試一個人只有不到5分鐘,甚至等待時間,看有人不到3分鐘就馬上叫下一個的,心想~我咧,那這是大家其實是陪跑的嗎?那時我也緊張很多,自我介紹詞講的有零零落落的,還偷偷看手上的提詞,然後換氣停頓多了點,19號的面試就好多了,很流暢的講,而且從昨天收到通知到今天,其實只有在心裡re過幾次,跟自己內心打氣,這些都是自己做過的事,不怕,不是假的,確實都是我的經歷。就是把做過的事,講出來給別人知道。少在那邊艾艾內含光,只有短短幾分鐘,誰會知道你怎樣,果然就是要多多練習講話,第二次面試就講得很順

 

re好講稿,背起來

條列1.2.3.幾個大標,先用大項內容幫自己提詞,key word

大項內容裡都是自己做過的,都是自己做過的

 

預計可能會被問的問題,也是要事先準備好

1.投這職務的動機

2.從現職離開的原因

3.之前轉職的理由

4.如何跟同事間溝通呢

5.交通住宿的方式,可能怕你住太遠

6.對這公司的了解

7.職涯中做過自覺最佳的實例

8.職涯規劃

 

 

文章標籤

Vivian~慢走 發表在 痞客邦 留言(0) 人氣()