【解答】打造韌性社會:從資安防護到反詐治理的全方位防線

rodiyer.idv.tw 拉里拉雜
問 IT 安全與 OT 安全的主要差異為何?
兩者完全相同
都僅限內部網路
✓ IT 著重機密性,OT 著重可用性
皆只需要單一密碼
www.rodiyer.com
問 面對假社群或假官方帳號時應採取什麼原則?
立即登入驗證
盡速轉帳確認
✓ 先驗證再信任
分享訊息以提高警覺
www.rodiyer.com
問 國家資安聯防架構的特色為何?
只針對單一企業
取消跨部門合作
完全依賴外包
✓ 整合 ISAC、CERT 與 SOC 協同防禦
www.rodiyer.com
問 以下哪個屬於防詐查驗工具?
Notion
Excel
Photoshop
✓ MistTrack
www.rodiyer.com
問 在網路連結型態上,IT 與 OT 的常見差異為何?
皆與外網隔離
皆需公開 API
皆只在區域網路
✓ IT 常連接外網,OT 常為獨立網路
www.rodiyer.com
問 資安投資中的『合理防護』重點是什麼?
預算越高越安全
統一標準防護全部資產
✓ 依資產風險合理配置防護
避免任何投資
www.rodiyer.com
問 授權智能合約相關的主要風險為何?
介面美觀度
✓ 授權權限被不法利用
頁面字體大小
流量排名
www.rodiyer.com
問 區塊鏈的主要特性為何?
✓ 去中心化、匿名與不可竄改
集中式管理與可修改資料
需經第三方授權
由單一機構控制
www.rodiyer.com
問 鏈上轉帳資訊通常包含哪些項目?
電子郵件地址與暱稱
伺服器機房位置
✓ 錢包地址與交易序號
行銷代碼與廣告來源
www.rodiyer.com
問 使用 MistTrack 可以查驗哪些資訊?
✓ 錢包地址風險與幣流分析
社群帳號權限
廣告點擊紀錄
雲端登入日誌
www.rodiyer.com
問 跨組織資安聯防機制的核心是什麼?
單一部門獨立作業
✓ 多機構協作共享威脅資訊
完全外包管理
只做內部溝通
www.rodiyer.com
問 SOC 在聯防體系中的主要任務為何?
設計行銷活動
管理雲端租賃
✓ 監控、偵測與回應資安事件
規劃展覽活動
www.rodiyer.com
問 IEC 工控安全標準主要適用於哪個領域?
社群行銷平台
✓ 工業控制與關鍵基礎設施
影音串流服務
線上教育內容
www.rodiyer.com
問 查詢幣種價格與市況時適合使用哪個服務?
✓ CoinMarketCap
本地記事本
圖像編輯器
投影片範本網站
www.rodiyer.com
問 NIST 資安框架強調的管理循環為何?
✓ 從識別到復原的完整流程
僅關注法遵文件
只看防火牆設定
只做弱點掃描
www.rodiyer.com
問 下列哪一項不是常見的資安防護檢測?
✓ 社群曝光分析
弱點掃描
滲透測試
資安稽核
www.rodiyer.com
問 防範 Web3 詐騙的核心為何?
全面封鎖交易
禁止使用虛擬資產
依賴單一平台監管
✓ 建立信任共識並善用查驗工具
www.rodiyer.com
問 GOPLUS 的主要用途為何?
影音剪輯
✓ Token風險查詢與安全檢測
即時聊天
社群分享
www.rodiyer.com
問 常見虛擬貨幣詐騙手法包含哪一項?
開源協議審查
✓ 假交易所與假平台
官方認證服務
政府數位貨幣
www.rodiyer.com
問 ISO 資訊安全管理系統標準的主要目的為何?
提升網站流量
強化行銷活動
設計品牌形象
✓ 建立並持續改善資訊安全管理系統
rodiyer.idv.tw 拉里拉雜

沒有留言:

發佈留言

由 Blogger 提供.