iT邦幫忙

2026 iThome 鐵人賽

DAY 8
0
Security

30天準備 IPAS 資安工程師之課程筆記與備考實戰系列 第 8

Day 8:iPAS 中級資安工程師歷年考題解析與實務觀念

  • 分享至 

  • xImage
  •  

一、 網路與端點安全考題解析

  1. DMZ 郵件伺服器發現惡意程式
  • 潛在資安風險:DMZ 屬於對外隔離區,若郵件伺服器遭植入惡意程式,駭客極可能已以此為跳板,進一步橫向移動入侵內部網路系統(Trusted),造成更大範圍的資安危機。
  1. IDS / IPS 特性判斷(複選題核心觀念)
    網路安全設備在部署與運作上需留意以下特性對比:
設備 / 部署模式 運作機制與特性
IDS / IPS 旁路模式 (Span/Monitor Mode) 可透過交換器 Port Mirroring 取得監聽流量副本進行分析,不影響網路可用性。
硬體 Tap vs. Span Port 硬體 Tap 直接串接實體線路複製訊號,通常比交換器的 Span Port 更不易遺失封包。
IPS 即時攔截 (Inline Mode) IPS 必須設為 Inline 模式(內嵌模式 / 主動模式),串接於網路路徑中才能即時攔截攻擊。
DDoS 防禦限制 一般 IPS 對大規模分散式阻斷服務 (DDoS) 的阻擋成效有限,通常需依賴專屬的 DDoS 清洗設備。
  1. HTTPS 的優勢與迷思
  • 常見錯誤觀念:認為 HTTPS 加密後封包變大、消耗較多網路資源,會「加速」網頁連線。
  • 正確觀念:HTTPS 主要提供機密性與完整性防護(防竊聽、防篡改),加密與解密過程反而會額外消耗運算資源,並不會直接加速網頁連線。

二、 應用程式防護與漏洞評分考點

  1. CSRF(跨站請求偽造)防禦邏輯
  • CSRF 與身份驗證及 Session 管理高度相關;而 Prepared Statement(資料庫參數化查詢) 是專門用來防範 SQL 注入(SQL Injection)的機制,兩者在防禦架構上無關。
  1. CVSS 評分系統特性
  • 評分機制:分數越高代表漏洞越嚴重(滿分 10 分)。
  • 考量因素:評分會綜合考量漏洞利用所需的權限等級(權限越低、越容易被利用則分數越高),但不考量「公開發布天數」。

三、 數位鑑識與安全開發生命週期(SSDLC)

  1. 數位鑑識之證物保全
  • 正確做法:進行數位鑑識時,絕對不可直接對原始磁碟進行任何可能破壞證據的寫入或修改操作。正確流程是進行雜湊比對(Hash)與位元層級複製(Bit-stream Image),並對複製後的新磁碟進行鑑識分析,以維持法律上的證據效力與完整性。
  1. SSDLC(安全軟體開發生命週期)
  • 核心概念:將資安需求與防護機制徹底融入軟體開發的每一個階段(需求分析、系統設計、程式開發、安全測試、系統上線、維運監控),落實 Security by Design 的精神。

上一篇
Day 7:主機端點防護、實務防護框架與數位鑑識程序
下一篇
Day 9:資料保護、備份機制、RAID 陣列與儲存安全
系列文
30天準備 IPAS 資安工程師之課程筆記與備考實戰14
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言