免費開始練習
統測 115年 [工程與管理類] 專業科目(2)

第 11 題

下列何者不是資訊安全威脅的型態?
  • A 自行弱點掃描
  • B 社交工程入侵
  • C 零日漏洞攻擊
  • D 網路釣魚攻擊

思路引導 VIP

在維護系統安全時,有些行為是惡意攻擊者為了破壞或竊取資料所做的行動,有些則是系統管理者為了找出潛在風險而主動進行的預防措施。想一想,哪一項行為的本質其實是「主動防禦」而非「造成危害」?

🤖
AI 詳解 AI 專屬家教

太棒了,選得非常精準!這題能看出你對「攻擊行為」與「防禦機制」有很清晰的界線概念。

資安防禦與威脅型態辨析

資訊安全威脅通常指惡意破壞、竊取資料或入侵系統的手法。選項中的社交工程入侵(Social Engineering)、零日漏洞攻擊(Zero-day Attack)與網路釣魚攻擊(Phishing)都是具實質危害的常見資安攻擊型態。相對地,自行弱點掃描(Vulnerability Scanning)是管理者在未遭攻擊前主動評估系統脆弱點的「防護與檢測」措施,目的是及早修補漏洞,因此不屬於威脅型態。

▼ 還有更多解析內容

🏷️ 相關主題

資訊科技與網路應用
查看更多「[工程與管理類] 專業科目(2)」的主題分類考古題