#103年,#三等,#調查局調查人員考試,#資訊科學組,#資訊安全實務, | |||
一些駭客會透過偽造 DNS(Domain Name System,網域名稱系統)伺服器將使用者引向錯誤網站,以達到竊取使用者隱私訊息的目的。為解決此一問題,網際網路工程任務組(IETF)提出域名系統安全擴展(DNSSEC, Domain Name System Security Extensions),請說明 DNSSEC 之做法。 |
#103年,#三等,#調查局調查人員考試,#資訊科學組,#資訊安全實務, | |||
數位鑑識(digital forensics)主要在針對數位裝置中的內容進行調查與復原,試舉例說明一般典型的數位鑑識程序。 |
#103年,#三等,#調查局調查人員考試,#資訊科學組,#資訊安全實務, | |||
資訊安全監控中心(Security Operations Center, SOC)目的在於整合並管理組織各種不同環境下的資安訊息,並且對安全事件做出對應的機制。試舉出五種常見的 SOC服務項目,並說明其內容。 |
#103年,#三等,#調查局調查人員考試,#資訊科學組,#資訊安全實務, | |||
網路安全演練是一個評估團體是否準備好應對網路危機、技術失誤及關鍵資訊基礎設施事故的重要工具。一些國際知名的網路安全演練,如美國國土安全部主辦的Cyber Storm 國際網路安全演練,提供網路安全演練的參考性指標。試舉例從演練範圍、演練情境與情境細節說明網路安全演練的知識與經驗,並說明其可強化公共與私人部門的網路防護。 |
#102年,#三等,#調查局調查人員考試,#法律實務組,#刑法, | |||
甲為保險業務員,長期為乙處理保險事宜。某日,乙請甲代為申請保險公司的網路服務帳號密碼,以便日後在網路上查詢保單資訊。甲為乙申請網路帳號密碼後,保險公司將帳號密碼通知函寄給甲,甲收到乙的網路帳號密碼之後,未再轉交給乙,而是自行開拆帳號密碼通知函,並上網以乙的名義在網路上向保險公司申請保單借貸。保險公司核准貸款後,甲又偽造一張乙簽名的授權書,代為領取保單貸款 15 萬元的支票。試問:甲之刑責如何? |
#102年,#三等,#調查局調查人員考試,#資訊科學組,#電腦網路, | |||
交換器(switch)是一般企業內最常見到的網路設備,但是若網路線連接不當,也很容易造成網路上封包數目急速增加以致癱瘓網路(此情形常稱為網路風暴)。請問產生網路風暴的原因為何?請詳細說明其原理並提出解決之道。 |
#102年,#三等,#調查局調查人員考試,#資訊科學組,#電腦網路, | |||
防火牆(firewall)是目前企業界最常用的網路安全設備。請問防火牆和路由器(router)有何區別?所謂網頁應用防火牆(web application firewall)和一般封包過濾型防火牆(packet-filtering firewall)有何不同?請說明防火牆的 DMZ(demilitarized zone)區之功用。 |
#102年,#三等,#調查局調查人員考試,#資訊科學組,#電腦網路, | |||
通常 IP 協定封包表頭(header)的欄位對於網際網路運作有重要影響,其中的 TTL(time to live)以及 fragmentation offset 這兩欄位便是典型代表。請說明這兩欄位的作用。 |
#102年,#三等,#調查局調查人員考試,#資訊科學組,#電腦網路, | |||
網路伺服器程式(server program)的設計可區分為反覆(iterative)和同時(concurrent)兩種方式。請簡述這兩者的區別並說明其原因。 |
#102年,#三等,#調查局調查人員考試,#資訊科學組,#電腦網路, | |||
何謂虛擬私有網路(VPN)?請說明分別以 IPsec 的 transport mode 與 tunnel mode建立的 VPN 有何不同?以 IPsec 技術建立的 VPN 和以 SSL 技術建立的 VPN 又有何不同? |