高考申論題
109年
[資訊處理] 資通網路
第 一 題
📖 題組:
2020年5月台灣中油股份有限公司發生嚴重資安事件,請說明:(每小題10分,共20分) (一)本事件屬何種病毒的攻擊,請針對此類病毒說明之。 (二)面對該類病毒,是否有預防策略,理由為何?
2020年5月台灣中油股份有限公司發生嚴重資安事件,請說明:(每小題10分,共20分) (一)本事件屬何種病毒的攻擊,請針對此類病毒說明之。 (二)面對該類病毒,是否有預防策略,理由為何?
📝 此題為申論題,共 2 小題
小題 (一)
本事件屬何種病毒的攻擊,請針對此類病毒說明之。
思路引導 VIP
考生需要具備時事敏感度。2020 年中油、台塑相繼遭殃,其特徵是加密檔案、勒索金錢。應立即辨識出「勒索軟體(Ransomware)」。說明時應涵蓋其運作原理:侵入、自我複製、加密關鍵檔案、顯示勒索訊息。可以提到其演變,從隨機散布到針對性攻擊(APT 結合勒索)。
小題 (二)
面對該類病毒,是否有預防策略,理由為何?
思路引導 VIP
防禦勒索軟體沒有銀彈,必須採用「深度防禦(Defense in Depth)」。思考方向:
- 事前預防:備份(3-2-1 原則)、更新補丁。