免費開始練習
judicial_immigration_senior_essay 115年 [移民行政資訊組] 資通訊及網路安全

第 一 題

在常見漏洞評分系統(Common Vulnerability Scoring System, CVSS)的評分機制中,基本指標組(Base Metric Group)最主要考量那兩個面向?如果一個漏洞的 CVSS 分數很高,但具該漏洞的系統為建置在實體隔離(Air-gapped)的內網環境,應該如何調整對其修補優先順序的判斷並說明原因?(25 分)
📝 此題為申論題

思路引導 VIP

看到本題,首先要辨識出這是關於資訊安全風險評估與 CVSS 標準的考題。接著應該從「CVSS 三大指標組」切入,回想 Base Metric 的組成結構是什麼?(提示:漏洞好不好被利用?利用後造成的傷害多大?)。下半題給了一個「實體隔離」的情境,你要思考:CVSS 的基本分數會因為系統放在內網還是外網而改變嗎?如果不會,我們應該透過什麼機制(如環境指標)來真實反映風險?風險=威脅×脆弱性×影響,實體隔離阻絕了什麼要素?這對資源分配與修補優先級有何指導意義?

🤖
AI 詳解 AI 專屬家教

【爭點分析】 本題考驗考生對「常見漏洞評分系統(CVSS)」標準化框架的理解,包含基礎指標的構成要件,以及如何結合企業實際網路架構(如實體隔離環境)進行動態風險評估與修補優先級的調整。 【大前提:理論與標準見解】

▼ 還有更多解析內容