高普考題庫
113 年 113年公務人員高等考試三級考試暨普通考試

資通網路與安全

本卷皆為申論題,點「看答案與解析」查看擬答。

申論 1惡意攻擊常態化的網路資訊環境,於資安事件發生時,可快速偵測威脅並作出應變措施。㈠何謂端點偵測與回應(Endpoint Detection and Response, EDR),及託管偵測與回應(Managed Detection and Response, MDR)機制。(10 分)㈡請分別說明EDR 及MDR 在偵測方面及回應方面有那些活動。(15 分)
申論 2防火牆用以保障內部網路避免受攻擊,目前常被應用的有WAF(WebApplication Firewall)及次世代防火牆(Next-Generation Firewall, NGFW),試問:㈠WAF 的防禦機制為何?(10 分)㈡次世代防火牆的防禦機制為何?(10 分)㈢當內容傳遞網路CDN(Content Delivery Network)與WAF 架設在一起時,其效益為何?(5 分)
申論 3隨著網路興起及資通技術發展,資安風險評估已經是機關資安管理的重要環節,機關在事前、事中及事後等三階段可導入那些資安控制措施,才能降低風險,提升資安防護水平。(25 分)
申論 4資通安全責任等級分級辦法中,針對各資通安全責任等級之資通系統防護基準於營運持續計畫構面包含系統備份及系統備援兩項措施,請依據系統防護需求分級要求,說明:㈠系統備份應辦事項。(15 分)㈡系統備援應辦事項。(10 分)