統測
115年
[工程與管理類] 專業科目(2)
第 11 題
下列何者不是資訊安全威脅的型態?
- A 自行弱點掃描
- B 社交工程入侵
- C 零日漏洞攻擊
- D 網路釣魚攻擊
思路引導 VIP
在維護系統安全時,有些行為是惡意攻擊者為了破壞或竊取資料所做的行動,有些則是系統管理者為了找出潛在風險而主動進行的預防措施。想一想,哪一項行為的本質其實是「主動防禦」而非「造成危害」?
🤖
AI 詳解
AI 專屬家教
太棒了,選得非常精準!這題能看出你對「攻擊行為」與「防禦機制」有很清晰的界線概念。
資安防禦與威脅型態辨析
資訊安全威脅通常指惡意破壞、竊取資料或入侵系統的手法。選項中的社交工程入侵(Social Engineering)、零日漏洞攻擊(Zero-day Attack)與網路釣魚攻擊(Phishing)都是具實質危害的常見資安攻擊型態。相對地,自行弱點掃描(Vulnerability Scanning)是管理者在未遭攻擊前主動評估系統脆弱點的「防護與檢測」措施,目的是及早修補漏洞,因此不屬於威脅型態。
▼ 還有更多解析內容