iT邦幫忙

2026 iThome 鐵人賽

DAY 13
0
Security

30天準備 IPAS 資安工程師之課程筆記與備考實戰系列 第 13

Day 13:歷年考題範例解析(應用安全、機房防護與通訊協定篇)

  • 分享至 

  • xImage
  •  

一、 網站應用程式安全與機房防護考題解析

  1. 網站應用程式安全性監控(複選題觀念)
  • 正確作法:錯誤細節應詳細記錄於後端日誌以供分析,且日誌需即時產生並集中管理以防遭攻擊者抹除。
  • 常見誤區警示:
    • 絕不能將過於詳細的系統錯誤細節(如 Exception Stack Trace)直接呈現在前端給一般使用者,以免洩漏架構弱點。
    • 對於防禦機制已鎖定的異常行為(如連續登入失敗),不能僅記錄而不予理會,這些是分析攻擊手法的關鍵情資。
  1. 機房服務中斷防範措施
  • 題目核心:為避免機房服務中斷,下列哪些措施最為關鍵?
  • 解析:答案為不斷電系統(UPS)與備用發電機。電力中斷對機房服務的影響範圍最大且最全面,是維持機房可用性的核心設施。
  1. 機房防護與網站安全實務對照
  • 針對機房運作與網站應用的核心防護重點,其特性對比如下:
考點主題 核心防護機制 關鍵實務原則
機房可用性防護 不斷電系統 (UPS) 與備用發電機 電力中斷影響全面,需透過硬體備援確保服務持續運作。
網站錯誤處理 後端記錄詳盡,前端嚴格隱蔽 避免將 Stack Trace 直接暴露於前端網頁,防範架構遭刺探。
異常行為監控 結合 SIEM 與鎖定日誌追蹤 對已被鎖定的異常登入行為持續關注,作為分析攻擊手法的依據。

二、 應用程式防火牆與通訊協定設定

  1. 應用程式防火牆(WAF)與 FTP 服務設定
  • 題目核心:若要在應用程式防火牆中設定允許網際網路存取 FTP 服務,下列何種方式最佳?
  • 解析:應基於應用層協定與服務內容進行識別與放行(如允許 FTP 應用服務流量),而非單純開啟傳統的 Port 20 / 21。WAF 能深度檢查封包內容,確保傳輸的確實是合法協議,安全性更高。
  1. 常用安全通訊協定與通訊埠對照表
  • 考題常針對加密與未加密的通訊協定及其對應 Port 進行對比:
通訊協定 (Protocol) 安全版本 (Secure / TLS) 傳統未加密版本 應用與通訊埠差異
POP3 (郵件收取) POP3S (Port 995) POP3 (Port 110) 安全版本透過 SSL/TLS 加密傳輸郵件內容。
FTP (檔案傳輸) 結合 FTPS / SFTP FTP (Port 20 / 21) 透過應用層防火牆進行深度內容檢查,不單純依賴 Port 放行。

上一篇
Day 12:歷年考題範例解析(安全維運實務篇)
下一篇
Day 14 主題:資安管理系統(ISMS)的法規遵循與 ISO 27001 實務脈絡
系列文
30天準備 IPAS 資安工程師之課程筆記與備考實戰14
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言