| 考點主題 | 核心防護機制 | 關鍵實務原則 |
|---|---|---|
| 機房可用性防護 | 不斷電系統 (UPS) 與備用發電機 | 電力中斷影響全面,需透過硬體備援確保服務持續運作。 |
| 網站錯誤處理 | 後端記錄詳盡,前端嚴格隱蔽 | 避免將 Stack Trace 直接暴露於前端網頁,防範架構遭刺探。 |
| 異常行為監控 | 結合 SIEM 與鎖定日誌追蹤 | 對已被鎖定的異常登入行為持續關注,作為分析攻擊手法的依據。 |
| 通訊協定 (Protocol) | 安全版本 (Secure / TLS) | 傳統未加密版本 | 應用與通訊埠差異 |
|---|---|---|---|
| POP3 (郵件收取) | POP3S (Port 995) | POP3 (Port 110) | 安全版本透過 SSL/TLS 加密傳輸郵件內容。 |
| FTP (檔案傳輸) | 結合 FTPS / SFTP | FTP (Port 20 / 21) | 透過應用層防火牆進行深度內容檢查,不單純依賴 Port 放行。 |