關務三等資訊管理:110

身心障礙人員四等資訊管理概要:110

身心障礙人員三等資訊管理:110

鐵路特考員級資訊管理概要:無

鐵路特考高員三級資訊管理:無

警察人員特種考試刑事警察人員數位鑑識組二等網路與資訊安全:110

警察人員特種考試資訊管理人員三等資訊管理:110

警察人員特種考試資訊管理人員三等網路安全與資訊倫理:110

特種警察人員資訊管理人員三等警政資訊管理與應用:110

國家安全情報人員三等網路應用與安全:110

高考一級資訊管理研究:無

高考二級資訊管理與資通安全研究:110

普考資訊管理與資通安全概要:110

高考三級資訊管理與資通安全:110

檢察事務官三等資通安全:110

法務部調查局調查人員三等資訊安全實務:110

外交行政人員四等資訊組資訊安全與網路管理概要:無

關務人員升官等簡任資訊管理研究:無

交通事業鐵路人員升資士級晉佐級資訊管理與資通安全大意:無

交通事業鐵路人員升資佐級晉員級資訊管理與資通安全概要:無

交通事業公路人員升資佐級晉員級資訊管理與資通安全概要:

交通事業公路人員升資員級晉高員級資訊管理與資通安全:110

警察人員升官等士級晉佐級資訊管理與資通安全大意:無

警察人員升官等佐級晉員級資訊管理與資通安全概要:無

警察人員升官等員級晉高員級資訊管理與資通安全:無

資訊技師高等系統分析與資訊安全:110

地方特考四等資訊管理概要:110

地方特考三等資訊管理與資通安全:110

 

[一一○年關務三等資訊管理]

代號:10530

頁次:1-1

    110年公務人員特種考試關務人員、身心障礙人員考試及

    110年國軍上校以上軍官轉任公務人員考試試題

別:關務人員考試

    別:三等考試

    科:資訊處理

    目:資訊管理

考試時間:2小時                                    座號:___________

注意:()禁止使用電子計算器。

        ()不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。

        ()本科目除專門名詞或數理公式外,應使用本國文字作答。

 

一、請試述下列名詞之意涵:(每小題5分,共25分)

    ()何謂電子郵件社交工程攻擊?

    ()勒索病毒的攻擊方式為何?

    ()何謂紅隊演練?

    ()何謂應用程式介面 (Application Programming Interface, API)

    ()何謂軟體即服務 (Software as a Service)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

二、資訊系統常見的開發模式有瀑布法 (Waterfall)、雛型法 (Prototyping) 及敏捷法 (Agile),請說明他們的模式、特性及適合開發的資訊系統。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

三、近年來政府積極推動數位政府政策,以資料治理為核心,極大化加值應用。請問何謂循證式決策模式、政府數位治理、政府資料開放、個人資料自主運用 (MY DATA)?(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

四、為提升我國企業競爭力,政府目前正協助企業推動數位轉型。請問數位轉型的特色為何?如你是一家傳統體育用品店老闆,請問你如何推動數位轉型,強化內部管理、營業模式及顧客關係,以提升業績。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

[一一○年身心障礙人員四等資訊管理概要]

代號:40840

頁次:1-1

    110年公務人員特種考試關務人員、身心障礙人員考試及

    110年國軍上校以上軍官轉任公務人員考試試題

別:身心障礙人員考試

    別:四等考試

    科:資訊處理

    目:資訊管理概要

考試時間:1小時30                               座號:___________

注意:()禁止使用電子計算器。

        ()不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。

        ()本科目除專門名詞或數理公式外,應使用本國文字作答。

 

一、請說明下列成對名詞的涵義以及彼此間的關係。(每小題5分,共25分)

    ()虛擬私人網路 (VPN) vs. 防火牆 (Firewall)

() RFID (Radio Frequency Identification) vs. NFC (Near-field communication)

    () RDB vs. NoSQL

    () ERP (Enterprise resource planning) vs. CRM (Customer Relationship Management)

    ()數位憑證 vs. 數位簽章

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

二、你負責機關首長信箱系統的維護與管理工作,機關發覺民眾似乎對該系統的服務不太滿意,使用率不高。主管要求你提升這個系統的服務品質。所謂的資訊系統服務品質包括:有形性 (Tangible)、可靠度 (Reliability)、確信度(Assurance)、回應性 (Responsiveness) 和同理度 (Empathy)。請以首長信箱系統為例,說明它們對服務品質所代表的意義。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

三、你負責機關網路設施的維運管理,打開所負責的設備清單,都是一堆網路集線器 (Hub)、交換器 (Switch)、交換集線器 (Switching Hub)、路由器 (Router)、閘道器 (Gateway),請說明這些網路設備在機關的網路架構中所扮演的角色。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

四、你被指示要對機關新建置完成的線上交易平台系統評估其資訊安全性,依據ISO/IEC 7498-2 的定義,資訊安全的五大需求為:1.隱密性 (Privacy)2.驗證性 (Authentication)3.完整性 (Integrity)4.不可否認性 (Non-repudiation)5.存取控制 (Access Control)。請說明就一套線上交易系統而言,這五個需求可以如何加以滿足?(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

[一一○年身心障礙人員三等資訊管理]

代號:30730

頁次:1-1

    110年公務人員特種考試關務人員、身心障礙人員考試及

    110年國軍上校以上軍官轉任公務人員考試試題

別:身心障礙人員考試

    別:三等考試

    科:資訊處理

    目:資訊管理

考試時間:2小時                                    座號:___________

注意:()禁止使用電子計算器。

        ()不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。

        ()本科目除專門名詞或數理公式外,應使用本國文字作答。

 

一、資訊系統是用以支援企業活動。企業管理將企業分為三個層級,資訊管理將其加入知識層為四層級。在此分層觀點下,資訊系統被分為六大系統。

    ()請列出資訊管理的四層管理階層,及其上下關係。(8分)

    ()請列出此六大系統並說明其所支援的管理層次。(12分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

二、某大學欲設計一簡易課程查詢系統,該大學相關業務概述如下:該學校有4個學院每個學院有5個科系,不同的系可以開相同的課程,惟課程名稱一樣其學分數相同,課程代碼也相同。每一科系不可同時開相同課程。為避免教師同名每一個教師均有一教師代碼。所需的資料項目計有:學院名稱、學院代碼、科系名稱、科系代碼、課程名稱、課程代碼、課程學分數、教師姓名、教師代碼。

    ()請定義:資料第一正規化(first normal form (1NF))、資料第二正規化(second normal form (2NF))、資料第三正規化(third normal form (3NF))。(15分)

    ()請依上述資料的關係,求上述系統資料的第一正規化、第二正規化和第三正規化。(15分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

三、對大多數的組織而言,資訊系統的獲得有兩個來源,一個是由內部人員自行開發撰寫應用程式,另一個則是由外部廠商來協助開發或購買套裝軟體。請對上述兩個來源各舉二個方法 (共四種方法) 加以敘述並說明該方法的優、缺點。(30分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

四、請試述下列名詞之意涵:(每小題5分,共20分)

    ()企業流程再造 (Business Process Reengineering, BPR)

    ()交叉銷售 (Cross-selling)

    ()長鞭效應 (Bullwhip Effect)

    ()在網際網路領域,長尾 (The Long Tail) 效應

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

[一一○年警察人員特種考試刑事警察人員數位鑑識組二等網路與資訊安全]

代號:20160

頁次:1-1

110年公務人員特種考試警察人員、一般警察人員、國家安全局國家安全情報人員考試及110年特種考試交通事業鐵路人員、退除役軍人轉任公務人員考試試題

別:一般警察人員考試

    別:二等考試

類科組別:刑事警察人員數位鑑識組

    目:網路與資訊安全(包括資訊安全技術與應用、資安事件處理)

考試時間:2小時                                    座號:___________

注意:()禁止使用電子計算器。

        ()不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。

        ()本科目除專門名詞或數理公式外,應使用本國文字作答。

 

一、請回答下列密碼學的相關問題:

    ()請說明 Alice 如何用公開金鑰密碼學將機敏訊息傳送給 Bob,且訊息只有 Bob 可以解開閱讀。除文字說明步驟外,並繪製流程圖。(15分)

    ()請簡介勒索軟體,並說明為何難以自行還原。(15分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

二、因應疫情等災害,企業會採用居家辦公以持續營運,透過建立通道存取公司資源。請回答下列網路安全的相關問題:

    ()請說明所建立通道的概念,並舉常用的網路協定。(10分)

    ()請舉案例說明網路安全上應注意事項。(10分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

三、請就無線網路安全,說明不建議使用公共場所 (如咖啡廳等) 之無線基地台的原因。(20分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

四、請根據美國國家標準暨技術研究院的 SP800-61 文件說明資安事故應變之流程。(30分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

[一一○年警察人員特種考試資訊管理人員三等資訊管理]

代號:30430

頁次:1-1

110年公務人員特種考試警察人員、一般警察人員、國家安全局國家安全情報人員考試及110年特種考試交通事業鐵路人員、退除役軍人轉任公務人員考試試題

別:一般警察人員考試

    別:三等考試

類科組別:警察資訊管理人員

    目:資訊管理

考試時間:2小時                                    座號:___________

注意:()禁止使用電子計算器。

        ()不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。

        ()本科目除專門名詞或數理公式外,應使用本國文字作答。

 

一、近年來雲端技術蓬勃發展,大量組織採用雲端架構系統,但部分機構或組織受限於法規或其資料的機敏性,必須謹慎評估雲端技術的運用。假設某金融機構計劃將應用雲端技術於相關資訊服務,請仔細評估此金融機構雲端託管服務 (in cloud) 以及主機自管 (in house) 的優缺點。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

二、產出高品質的資訊所需的資料有那些特性?請舉一個警察資訊系統的例子來詳細說明各特性。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

三、為了將組織中現有的資料萃取為知識,協助組織做出重要的業務決策,商業智慧型 (Business Intelligence, BI) 的技術被廣泛應用。請以警察資訊管理的背景來詳述商業智慧流程的主要三個活動。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

四、為實現動態程式設計,提升日後程式修改、擴充、簡化與再利用,MVC 架構被實務界大量使用。請先說明一個你所知的警察資訊管理需求,然後若要滿足你所舉的例子的需求,且決定以 MVC 架構來開發的話,詳細說明你的 MVC 架構與優點。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

[一一○年警察人員特種考試資訊管理人員三等網路安全與資訊倫理]

代號:30460

頁次:1-1

110年公務人員特種考試警察人員、一般警察人員、國家安全局國家安全情報人員考試及110年特種考試交通事業鐵路人員、退除役軍人轉任公務人員考試試題

別:一般警察人員考試

    別:三等考試

類科組別:警察資訊管理人員

    目:網路安全與資訊倫理

考試時間:2小時                                    座號:___________

注意:()禁止使用電子計算器。

        ()不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。

        ()本科目得以本國文字或英文作答。

 

一、電腦與網路上有許多常見的濫用及非法行為,請從操作方式及影響,闡述以下5種行為的意涵:()釣魚網站 (Phishing website) () DNS 下毒 (DNS Poisoning) ()緩衝區溢位 (Buffer Overflow) ()暴力攻擊 (Brute Force Attack) () ARP 假冒 (ARP Spoofing)。(20分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

二、防火牆可以做為內部網路與網際網路的咽喉點 (Choke Point),是落實安全性政策的重要網路設備。請說明至少四項網路管理者用來設定防火牆行為之控制項目,並且舉例說明。(註:這裡的防火牆行為是檢視封包後,做阻擋或讓其通過)(15分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

三、網路的發展與普及應用,著作權議題備受注目。著名法律學者 Lawrence Lessig 與具相同理念者,於2001年在美國成立 Creative Commons 組織,提出「保留部分權利」(Some Rights Reserved) 概念之創用 CC 授權。創用CC 授權條款包括「姓名標示」、「非商業性」、「禁止改作」以及「相同方式分享」等四個授權要素。請說明這四種授權要素的意義。這四種授權要素可以組成出六種授權條款,請說明這六種授權條款的使用條件。(20分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

四、電腦與網路上有許多常見的濫用及非法行為。請從操作方式與影響,闡述以下所列之5 種行為的意涵:()薩拉米攻擊 (Salami Attacks) ()時序攻擊 (Timing Attack) ()流量分析 (Traffic Analysis) ()邏輯炸彈 (Logic Bombs) ()權限擴增攻擊 (Privilege Escalation Attacks)。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

五、取餘數 (mod) 是公開金鑰加解密技術的重要運算,例如17 mod 5 的結果是2,因為17除以52()請闡述公開金鑰 (Public Key) 與私密金鑰 (Private Key) 的關係。()請計算出以下5個運算式的答案:

    (1)2^7 mod 77 (2)2^14 mod 77 (3)2^17 mod 77 (4)18^26 mod 77 (5)18^53 mod 77。(註:2^7 表示27次方,依此類推)(20分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

[一一○年特種警察人員資訊管理人員三等警政資訊管理與應用]

代號:50930

頁次:2-1

110年公務人員特種考試警察人員、一般警察人員、國家安全局國家安全情報人員考試及110年特種考試交通事業鐵路人員、退除役軍人轉任公務人員考試試題

別:警察人員考試

    別:三等考試

類科組別:警察資訊管理人員

    目:警政資訊管理與應用

考試時間:2小時                                    座號:___________

注意:()禁止使用電子計算器。

        ()不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。

        ()本科目除專門名詞或數理公式外,應使用本國文字作答。

 

一、在2020/2021 年的新冠肺炎的陰影之下,中央流行疫情指揮中心提出採取「實聯制」的作法:民眾進到一個場所,必須要進行實名登記。許多機關單位和企業,最常採用的是「書面填寫」的紙筆方式。也有很多企業採用掃描二維條碼 (QR Code)、由民眾線上填寫 Google 表單的方式進行。20215月中,行政院推出「簡訊實聯制」的新作法。使用者在場所入口處掃描二維條碼,帶出場所的辨識碼,傳簡訊到1922就可快速完成實聯,無需填寫任何資料。請從使用者和管理者兩個角度,分別從不同的考慮因素來評析三個方案 (紙筆、填寫 Google 表單、簡訊實聯制等) 的優劣:包含易用性、正確性、人身安全、資訊安全、隱私保護、處理成本等等。(20分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

二、承上題

    ()如果是你來規劃這個簡訊實聯制,請採用 Data Flow Diagram 或者是 Use Case Diagram 規劃出前端和後端的處理。前端指使用者完成實聯登記;後端指的是如果日後發現有確診者,如何能把可能的接觸者找到,並進行通知。(20分)

    ()在這個簡訊實聯方案 (包含前後端) 中,請列出至少五種所需要使用到的資訊科技,並說明各項所扮演的角色。(10分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

三、假設你被賦予一項任務為某個單位開發一個動態的警車調派系統。需要能在一個控制室中,隨時在大螢幕上看到轄區地圖、以顏色顯示的犯罪熱區、當前交通狀況 (類似 Google Map)、各警車的位置等。點選其中一輛警車,就可以知道該警車的勤務細節,以及該警車目前的忙碌情形 (例如:正在例行巡邏、正在處理打架事件等)。在接受到一個緊急通報 (報案、車禍等),系統需要能很快地分析出,那一輛或多輛警車是最適合被調派出任務 (依據預計抵達時間等等)

    ()請提出一個可能的初步需求、所需要的技術項目、進行步驟和進行方式   等。(20分)

    ()這種系統在資訊系統分類上,屬於那一類?這類系統有那些特色?這類系統通常需要一些推論分析的方法。你會建議使用怎樣的分析方法?(10分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

四、()請就你所了解的警政資訊系統,是否有觀察到現行系統的作業程序有那些不方便的地方。(10分)

    ()請你針對這些項目,從組織作業程序再造做建議。請問進行這些改變,有那些促成科技?你認為有那些配套的資訊系統功能需要開發?請提出適當的開發方法和步驟。(10分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

[一一○年國家安全情報人員三等網路應用與安全]

代號:35460

頁次:1-1

110年公務人員特種考試警察人員、一般警察人員、國家安全局國家安全情報人員考試及110年特種考試交通事業鐵路人員、退除役軍人轉任公務人員考試試題

別:國家安全情報人員考試

    別:三等考試

類科組別:資訊組(選試英文)

    目:網路應用與安全

考試時間:2小時                                    座號:___________

注意:()禁止使用電子計算器。

        ()不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。

        ()本科目除專門名詞或數理公式外,應使用本國文字作答。

 

一、()請說明 SSLTSLHTTPHTTPS 之間的關係?(8分)

    () SSL/TSL 如何做到網站認證及傳輸安全?(6分)

    () Google Chrome 瀏覽器對於沒做 SSL/TSL 的網站列為不安全,這樣的網站對使用者有什麼危害呢?(3分)

    ()配合設置安全網站又對企業有什麼好處呢?(3分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

二、遠距辦公模式中,常見連線方式之一是虛擬桌面基礎架構 (VDI),以存取機構內的資訊系統與檔案資料,請詳述 VDI 原理為何?(10分)以及使用執行方式 (包含操作方式、資安管理方式) 為何?(10分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

三、就應用程式防火牆 WAF (Web Application Firewall)、一般防火牆 (Firewall)的運作原理加以說明,要特別說明清楚有什麼攻擊行為不是一般防火牆可擋的,而必須依靠 WAF 進行阻擋。(20分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

四、依據「行政院及所屬各機關行動化服務發展作業原則」,對於行政院及所屬各級機關 ()、國立學校及國營事業開發的 APP,都必須通過經濟部工業局訂定行動化應用軟體之檢測項目。在該項檢測中,有關「安全敏感性資料」的定義及具體項目是什麼呢?(10分)APP 在功能設計、發布、使用等各階段對於「安全敏感性資料」應有那些安全原則呢?(10分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

五、資通系統開發過程應導入安全系統發展生命週期 SSDLC (Secure Software Development Life Cycle),共有那5個階段?(5分)在開發時的系統一般錯誤訊息設計原則是什麼?(5分)系統發生嚴重錯誤時又應該有什麼機制?(5分)系統部署應就作業系統環境及相關元件進行那些措施?(5分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

[一一○年高考二級資訊管理與資通安全研究]

代號:22230

頁次:1-1

110年公務人員高等考試一級暨二級考試試題

    別:高考二級

    科:資訊處理

    目:資訊管理與資通安全研究

考試時間:2小時                                    座號:___________

注意:()禁止使用電子計算器。

        ()不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。

        ()請以黑色鋼筆或原子筆在申論試卷上作答。

        ()本科目除專門名詞或數理公式外,應使用本國文字作答。

 

一、經常可見使用網路表單進行活動報名或資料調查,但曾經有多起案例因為表單設定錯誤導致使用者可以查閱其他人填寫的資料。面對這樣的情況,對於使用網路表單時的資料蒐集原則、存取控制設定、傳輸保護方式、資料儲存安全、資料保存期限等五項應教育宣導表單設計管理者注意那些重點?(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

二、在資通安全責任等級分級辦法規定中級系統的帳號管理及身分驗證管理有幾項必要的設計,像是帳戶鎖定機制、防範自動化程式登入、密碼重設機制、閒置帳號禁用、最小權限原則,請詳述這五項機制之執行邏輯應如何?(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

三、()資通系統開發過程安全系統發展生命週期 (SSDLC) 的五個階段依序為何?(5分)

    ()而開發、測試、正式三個作業環境應如何進行作業與部署?(10分)

    ()在最後一個階段的正式作業環境要特別加強管理的工作有那些?(10分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

四、()請說明區塊鏈的技術原理。(10分)

    ()以區塊鏈實施書證電子化 (如畢業證書、檢定證照等) 在證書保存、真偽判斷、查證成本等三方面相較於紙本證書的優點是什麼?(15分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

[一一○年普考資訊管理與資通安全概要]

代號:45120

頁次:1-1

110年公務人員普通考試試題

    科:資訊處理

    目:資訊管理與資通安全概要

考試時間:1小時30                               座號:___________

注意:()禁止使用電子計算器。

        ()不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。

        ()本科目除專門名詞或數理公式外,應使用本國文字作答。

 

一、請回答下列資訊安全問題:(每小題15分,共30分)

    ()請說明變臉詐騙 (Business Email Compromise),並提出預防方式。

    ()請說明勒索病毒,並提出預防方式。

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

二、請回答下列資訊安全弱點相關問題:(每小題10分,共20分)

    ()請說明 OWASP TOP 10 用途。

    ()請說明 Injection 弱點與影響。

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

三、根據行政院國家資通安全會報技術服務中心之資通系統委外開發 RFP 資安需求範本,請列舉並說明兩項系統與服務獲得時所需的安全需求。(30分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

四、請說明資料庫交易要符合那四個特性,並敘述其意涵。(20分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

[一一○年高考三級資訊管理與資通安全]

代號:37980

頁次:1-1

110年公務人員高等考試三級考試試題

    科:資訊處理

    目:資訊管理與資通安全

考試時間:2小時                                    座號:____________

注意:()禁止使用電子計算器。

        ()不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。

        ()本科目除專門名詞或數理公式外,應使用本國文字作答。

 

一、請根據資通安全事件通報及應變辦法回答下列問題:

    ()請說明資通安全事件通報內容應包括之項目。(15分)

    ()請說明公務機關資通安全事件之通報及應變的流程。(15分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

二、請回答下列資訊安全相關問題:

    ()請說明雜湊函數與常見的演算法。(10分)

    ()請說明雜湊函數的碰撞與不建議使用之原因。(10分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

三、請回答下列有關微型服務的問題:

    ()請說明微型服務的特性。(6分)

    ()請說明微型服務的優勢。(24分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

四、請回答下列資訊系統風險評鑑相關問題:

    ()請說明風險識別及其步驟。(8分)

    ()請說明風險估計及其步驟。(8分)

    ()請說明風險評估。(4分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

[一一○年檢察事務官三等資通安全]

代號:11060

頁次:1-1

110年公務人員特種考試司法人員、法務部調查局調查人員、海岸巡防人員、移民行政人員考試及110年未具擬任職務任用資格者取得法官遴選資格考試試題

別:司法人員

    別:三等考試

組:檢察事務官電子資訊組

    目:資通安全

考試時間:2小時                                    座號:___________

注意:()禁止使用電子計算器。

        ()不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。

        ()本科目除專門名詞或數理公式外,應使用本國文字作答。

 

一、因應政府開放資料 (Open Data) 的使用及符合相關的個人資料保護規範,請詳述政府機關遂行個人資料去識別化 (De-identification) 過程應有的具體作為。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

二、電子支付 (Electronic Payment) 是指電子交易的當事人,包括消費者、廠商及金融機構,透過資通訊網路系統或平台進行貨幣支付或資金流轉。請詳述金融機構遂行電子支付業務時必須考量的可能資安風險及因應對策。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

三、請詳述裝設 Wi-Fi 無線網路路由器的應注意事項,以降低無線上網的資安風險。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

四、電力分析 (Power Analysis) 是嘗試破解儲存於硬體密碼模組內的安全參數(Security Parameters) 或密鑰 (Secret Key) 的常見攻擊手法之一。請詳述電力分析攻擊的原理及防禦方式。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

[一一○年法務部調查局調查人員三等資訊安全實務]

代號:41460

頁次:1-1

110年公務人員特種考試司法人員、法務部調查局調查人員、海岸巡防人員、移民行政人員考試及110年未具擬任職務任用資格者取得法官遴選資格考試試題

別:調查人員

    別:三等考試

組:資訊科學組

    目:資訊安全實務

考試時間:2小時                                    座號:___________

注意:()禁止使用電子計算器。

        ()不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。

        ()本科目除專門名詞或數理公式外,應使用本國文字作答。

 

一、試說明資料傳輸之對稱式 (Symmetric) 加密法與非對稱式 (Asymmetric) 加密法以及二者之間的差異性。並說明 TCP/IP 網路上傳輸層 (Transport Layer) 和網際網路層 (Internet Layer) 所提供的資訊安全機制之通訊協定與其功能。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

二、試寫出下列無線區域網路 (Wireless LAN) 相關的名詞之定義與其功能:

    ()什麼是 AP?此外,並寫出其功能。(10分)

    ()什麼是 WPA2?此外,並寫出其功能。(15分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

三、試寫出下列雲端運算 (Cloud Computing) 相關的名詞之定義與其資訊安全問題:

    ()什麼是 VM?此外,並寫出其功能。(10分)

    ()於雲端運算平台上,目前常見的網際安全攻擊 (Cyber Security Attacks) 有那些並說明其特性?請列舉三項。(15分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

四、什麼是 SOC?於 SOC 風險管理中,執行其風險評估以衡量威脅 (Threats)與弱點 (Vulnerabilities) 的發生機率 (Likelihood) 時,可能會衍生那兩項主要的問題?此外,請提出策略以解決此問題。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

[一一○年交通事業公路人員升資員級晉高員級資訊管理與資通安全]

代號:40630

      41630

頁次:11

110年公務、關務人員升官等考試、110年交通事業公路、港務人員升資考試試題

    級:員級晉高員級

類科(別):技術類(選試資訊管理與資通安全)-公路

    目:資訊管理與資通安全

考試時間:2小時                                    座號:___________

注意:()禁止使用電子計算器。

        ()不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。

        ()本科目除專門名詞或數理公式外,應使用本國文字作答。

 

一、請說明資安健診的目的並詳述資安健診的服務項目及其內容。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

二、防火牆依其運作原理、部署位置及防護階層可分為多種類型,請列舉五種不同類型的防火牆,並詳述其運作方式。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

三、在找出資安事件發生的原因後,接著要進行封鎖、根除與復原的階段,請詳述上述各階段的工作項目及內容。(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

四、請說明如何判斷網路上正常與異常的流量,並提出一種封包側錄的方法。(25 分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

[一一○年資訊技師高等系統分析與資訊安全]

代號:01340

頁次:1-1

110年專門職業及技術人員高等考試建築師、24類科技師(含第二次食品技師)、大地工程技師考試分階段考試(第二階段考試)、公共衛生師考試暨普通考試不動產經紀人、記帳士考試試題

    別:高等考試

    科:資訊技師

    目:系統分析與資訊安全

考試時間:2小時                                    座號:___________

注意:()禁止使用電子計算器。

        ()不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。

        ()本科目除專門名詞或數理公式外,應使用本國文字作答。

 

一、請說明資訊安全的定義為何?而資訊安全最弱的一環為何?請分別條列說明熟知的防火牆 (Firewall) 在外部與內部安全上會遭遇何種常見的攻擊?(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

二、加密 (Encryption) 的基本概念就是利用某些方式將資訊內容改變或打散,避免無權者檢視內容,請問透過加密可以提供那三種安全服務?一般而言加密系統會遭遇那三種常見的攻擊?(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

三、物件是資料與相關處理資料的程序與函數結合在一起的組合體,請分別條列說明物件的三種特性為何?並以該三特性模擬並寫出真實的一輛紅色、四門、3000 cc、休旅車。(30分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

四、抽象資料型態 (Abstract Data Type, ADT) 是使用資料抽象化的方法建立的自訂資料型態,包含資料與相關操作兩大部分,請問在 C++C# Java 等語言時,此自訂資料型態稱為什麼?請舉例繪圖說明。(20分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

[一一○年地方特考四等資訊管理概要]

代號:43430

頁次:1-1

110年特種考試地方政府公務人員考試試題

    別:四等考試

    科:資訊處理

    目:資訊管理概要

考試時間:1小時30                               座號:___________

注意:()禁止使用電子計算器。

        ()不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。

        ()本科目除專門名詞或數理公式外,應使用本國文字作答。

 

一、請說明摩爾定律、梅特卡夫定律及殺手級應用這三者的目的。此外也請針對這三者列舉實務範例。(20分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

二、就電子商務相關業務而言,請用波特的五力分析進行中華郵政在臺灣宅配業之競爭力分析。(20分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

三、請分別說明下列資訊系統的系統特性及適合那一種系統開發模式。(20分)

    ()客製化的特殊控制軟體。

    ()遊戲軟體。

    ()網頁製作。

    ()典型的管理資訊系統或 ERP 系統。

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

四、請從康德的定然律令 (Immanuel Kant’s Categorical Imperative) 和功利主義(Utilitarian Principle) 兩個觀點進行某公司職員 A 行為之道德分析:

    職員A 用公司資金購買一堆機器人帳號的決定,造成追蹤者和臉書按讚都是偽造的。(20分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

五、從資料庫存取資訊來改善企業績效與決策制定的主要工具及技術為何?(20分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

[一一○年地方特考三等資訊管理與資通安全]

代號:34250

頁次:1-1

110年特種考試地方政府公務人員考試試題

    別:三等考試

    科:資訊處理

    目:資訊管理與資通安全

考試時間:2小時                                    座號:___________

注意:()禁止使用電子計算器。

        ()不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。

        ()本科目除專門名詞或數理公式外,應使用本國文字作答。

 

一、請回答下列有關網際網路與通訊網路問題:(25分)

    () TCP/IP 網路中,OSPF 通訊協定是屬於那一層次架構?又其英文全名為何?

    () TCP/IP 網路中,HTTPS 是屬於那一層次架構?又其英文全名為何?

    () TCP/IP 網路中,SSL 是屬於那一層次架構?又其英文全名為何?

    ()網際網路上網址中 .com .org 指的是什麼?

    ()請定義什麼是 ADSL (含英文全名)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

二、請寫出下列防火牆 (Firewall) 之定義與其相關問題:

    ()請定義什麼是防火牆?並寫出防火牆之四項主要的功能?(17分)

    ()請說明系統或網路管理師管控防火牆時,為什麼必須先了解應用層(Application layer) 中那一些通訊協定之應用埠 (Port) 可被使用?(8分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

三、任何組織的應用資訊系統於網路安全控制上,資安或系統工程師必須定期或即時執行風險評估,來了解其資訊安全機制是否需改善以減輕其風險,請說明資訊系統之風險會因那三項主要的情境改變而有所變化?(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

四、請定義大數據 (Big Data) 5V 的意義;以及進行大數據分析 (Big Data Analytics) 時處理的程序 (Process),請依順序說明應含那些步驟以期獲得較佳的分析結果?(25分)

答:

請到「露天拍賣」購買 Jacksaleok 親自編寫的「資訊管理分年題庫」詳解。

http://goods.ruten.com.tw/item/show?21609988919956

 

 

arrow
arrow
    文章標籤
    資訊管理與安全
    全站熱搜

    jacksaleok 發表在 痞客邦 留言(0) 人氣()