調查局三等申論題
115年
[資訊科學組] 資訊安全實務
第 一 題
一、傳統整合式安全郵件閘道器(Secure Email Gateway, SEG)防護方式為依賴靜態特徵碼與黑名單,過濾含有惡意附件或惡意連結的郵件。然而,「行動條碼釣魚(Quishing)」與「商業電子郵件詐騙(Business Email Compromise, BEC)」類型電子郵件攻擊手法越來越盛行,這類郵件攻擊可以順利穿透 SEG。請說明這兩類攻擊如何規避傳統防護?若你是電子郵件安全的專責人員,會採取什麼因應對策?(30 分)
📝 此題為申論題
思路引導 VIP
看到本題,首先要辨識出傳統SEG的運作原理為何?接著思考:
- 📋 事實梳理:Quishing(行動條碼釣魚)和BEC(商業電子郵件詐騙)在郵件內容上有什麼特徵?
🤖
AI 詳解
AI 專屬家教
【爭點分析】 本題考驗考生對傳統電子郵件防護機制(SEG)盲點的理解,以及針對新興郵件攻擊手法(Quishing 與 BEC)的技術原理與防禦策略之掌握。核心爭點在於傳統特徵碼無法分析「圖像內容」與「無惡意負載之純文字社交工程」。 【大前提:資安規範與實務見解】
▼ 還有更多解析內容