免費開始練習
司法三等申論題 113年 [檢察事務官電子資訊組] 資通安全

第 一 題

📖 題組:
請說明下列名詞。若原為縮寫或英文,請列示中英文全名:(25 分)
📝 此題為申論題,共 5 小題

小題 (一)

ISO 定義之開放式系統互聯參考模型。

思路引導 VIP

看到此題,應立即聯想到網路通訊的基石「OSI 七層模型」,作答時首要精確寫出中英文全名(Open Systems Interconnection Reference Model)。接著需依序列出 L1 到 L7 的名稱與核心功能,並從資安專家視角,補充各層對應的常見攻擊或防護設備,以展現答題的專業深度與實務鑑識價值。

🤖
AI 詳解
AI 專屬家教

【破題】 ISO 定義之開放式系統互聯參考模型(OSI 模型)為國際標準化組織所制定的網路通訊標準框架,將複雜的網路通訊與封包傳遞過程模組化為七個階層,為資安威脅建模與網路鑑識的基礎語言。 【論述】

小題 (二)

多因子認證,並請舉例。

思路引導 VIP

看到「多因子認證」,應立即聯想到身分鑑別(Authentication)的三大核心因子:知識、持有、固有。答題時務必先寫出中英文全名(MFA),接著依序闡述其設計目的、技術實作與安全性提升效益,最後輔以網銀登入或FIDO等具法律證據力與實務常見的案例來佐證。

🤖
AI 詳解
AI 專屬家教

【破題】 「多因子認證」(Multi-Factor Authentication, MFA)係指在身分鑑別(Authentication)過程中,要求使用者提供兩種或兩種以上不同類別的獨立認證因子,以驗證其身分真實性的安全機制。 【論述】

小題 (三)

EDR、MDR、XDR。

思路引導 VIP

考生看到這組名詞,應立刻聯想到這是近年「資安威脅偵測與回應」技術的演進脈絡:從單一端點(EDR),到跨層面整合(XDR),以及委外專業服務(MDR)。解題時務必先給出精確的中英文全名,接著依循「設計目的」、「技術實作」與「安全性提升(含鑑識與證據力)」三個維度進行條列式深度解析,以獲取高分。

🤖
AI 詳解
AI 專屬家教

【破題】 EDR、MDR、XDR 皆為現代網路安全防禦體系中,為了應對進階持續性威脅(APT)與未知惡意軟體而發展出的「偵測與回應(Detection and Response)」機制。三者分別代表了防護範圍的擴張與營運模式的轉換。 【論述】

小題 (四)

資通安全管理法定義之核心業務及核心資通系統。

思路引導 VIP

作答本題應直覺聯結《資通安全管理法施行細則》第2條的法定名詞定義,精確寫出法條構成要件。除了正確背誦定義與中英文全名外,建議進一步闡述兩者在實務上的因果關係(系統支撐業務),並連結資安基本要素(CIA)與防護需求分級,以展現法規與資安實務融會貫通的專業深度。

🤖
AI 詳解
AI 專屬家教

【破題】 「核心業務」與「核心資通系統」為我國《資通安全管理法》體系下,公務機關與特定非公務機關落實資產盤點、風險管理與業務持續營運計畫(BCP)之基礎,目的在於鑑別關鍵防護標的以利妥善分配資安資源。 【論述】

小題 (五)

SQL Injection。

思路引導 VIP

看到此題,首要任務是精確寫出中英文全名。接著依循『攻擊原理與技術實作』、『對 CIA 屬性的衝擊(含法律與鑑識視角)』及『防禦機制』三大面向進行條列式作答,以展現實務與理論結合的專業深度。

🤖
AI 詳解
AI 專屬家教

【破題】 「SQL Injection」全名為「Structured Query Language Injection」(中文常譯為「資料庫隱碼攻擊」或「結構化查詢語言注入攻擊」),為一種針對資料庫驅動網站之常見且高風險的網路應用程式漏洞。 【論述】

升級 VIP 解鎖