調查局四等申論題
106年
[資訊科學組] 電腦網路概要
第 一 題
📖 題組:
一、網際網路的安全日益受到重視,下列是常見的網路攻擊名詞,請詳細說明其意義。 (每小題 5 分,共 20 分)
一、網際網路的安全日益受到重視,下列是常見的網路攻擊名詞,請詳細說明其意義。 (每小題 5 分,共 20 分)
📝 此題為申論題,共 4 小題
小題 (一)
Zero-day attack
思路引導 VIP
看到「Zero-day attack」,應直擊其核心概念:「漏洞未修補」與「時間差」。作答時需點出定義(利用尚未有修補程式的漏洞)、防禦難點(傳統特徵碼防護失效),並結合 OSI 模型說明其常發生於應用層。
小題 (二)
Spear phishing attack
思路引導 VIP
看到「Spear phishing attack」,應立刻聯想到它是傳統網路釣魚(Phishing)的進階版。作答時需點出其「高度針對性」的核心特徵,並補充它屬於應用層的社交工程攻擊,常作為進階持續性威脅(APT)的初步入侵管道。
小題 (三)
ARP spoofing attack
思路引導 VIP
看到 ARP 應直覺聯想到 OSI 第二層與第三層間的位址解析(IP 轉 MAC)。解題時需點出攻擊者如何利用 ARP 協定缺乏驗證機制的弱點,透過偽造 ARP 封包竄改受害者的快取表,進而達成中間人攻擊。
小題 (四)
XSS(Cross-site scripting)attack
思路引導 VIP
看到 XSS,應直覺聯想到其運作於 OSI 模型第七層(應用層),是針對網頁應用程式客戶端的攻擊。解題重點在於點出「注入惡意腳本至受害者瀏覽器執行」的核心機制,並建議列出常見的分類(儲存型、反射型、DOM型)與防護手段以確保完整得分。