iT邦幫忙

2026 iThome 鐵人賽

DAY 12
0
Security

30天準備 IPAS 資安工程師之課程筆記與備考實戰系列 第 12

Day 12:歷年考題範例解析(安全維運實務篇)

  • 分享至 

  • xImage
  •  

一、 網路與硬體架構考題解析

  1. RAID 5 磁碟陣列特性判斷
  • 題目核心:下列關於 RAID 5 的描述何者最不正確?
  • 解析:RAID 5 最少需要 3 顆硬碟組成,並可容許 1 顆硬碟故障。若選項指出所需最少硬碟數少於 3 顆,即為明顯違背核心規格的不正確描述。
  1. 集線器(Hub)特性判斷
  • 題目核心:關於網路設備 Hub 的敘述何者不正確?
  • 解析:Hub 運作在 OSI 模型的實體層(Physical Layer),所有連接埠(Port)共用同一個碰撞網域(Collision Domain),會將封包廣播至所有 Port 供駭客監聽。然而,Hub 無法用於區隔廣播網域(Broadcast Domain)(此為路由器 Router 的功能)。
  1. 網路設備與架構特性比較
  • 針對常見的硬體與資安防護架構,其核心特性對比如下:
裝置 / 機制 運作層級或核心機制 關鍵資安特性
集線器 (Hub) OSI 實體層 (Physical Layer) 共用碰撞網域,所有 Port 皆能收到廣播封包,易遭流量監聽。
資安聯防機制 跨組織情資分享 (Threat Intelligence Sharing) 透過早期警報與情資交換,讓同業在受害初期及時防範。
PGP 協定 資料加密與數位簽章工具 結合對稱式與非對稱式金鑰技術,提供郵件與檔案的機密性與完整性。

二、 事件應變與日誌追查考題解析

  1. 遭遇勒索軟體感染時的日誌線索(複選題)
  • 題目核心:若企業發生勒索軟體感染,可從下列哪些維運記錄中找到相關線索進行事件規模判斷?
  • 解析與選項判讀:
記錄類型 / 來源 是否為有效鑑識線索 判斷說明
SIEM Log (集中化日誌) 是 (正確選項) 各資安設備與主機日誌已集中匯入平台,可從中分析異常行為與告警。
Antivirus / EDR Detail Log 是 (正確選項) 端點防護軟體會詳細記錄惡意檔案的隔離、攔截或感染軌跡。
OS 應用程式記錄 & SNMP Log 一般應用程式記錄與網路設備 SNMP Log 與病毒直接感染的關聯性較低。

上一篇
Day 11:資安監控、SOC 運作模式與事件處理生命週期
下一篇
Day 13:歷年考題範例解析(應用安全、機房防護與通訊協定篇)
系列文
30天準備 IPAS 資安工程師之課程筆記與備考實戰14
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言