資訊安全 選擇題

全民資安健檢題庫

一、            Cookie記錄

1    為什麼網路記錄( Cookies )引發隱私權的爭議,但是卻沒有全面禁止使用?

(1) 因為可以增加網路連線速度

(2) 因為可以增加網路安全性

(3) 因為可以自動顯示使用者最近瀏覽的網站,且不用重新輸入帳號與密碼

(4) 以上皆是

)

2    一名美國大學生曾在駭客大會上,展示如何透過網路記錄Cookies)竊取個人資料。請問為什麼網路記錄(Cookies)會令駭客有機可乘?

(1) 因為它是一種惡意的間諜程式

(2) 因為它記錄使用者瀏覽網頁的資訊、帳號與密碼

(3) 因為它是新的網路連線技術

(4) 因為它是新的電腦病毒

二、            數位簽章

3    想要使用數位簽章簽署文件時,應該如何操作?

(1) 將紙張上的簽名掃描成影像檔

(2) 使用自己的私密金鑰對電子文件加密,形成數位簽章

(3) 在有SSL加密的網站編輯文件,就會自動產生數位簽章

(4) 將自己的私密金鑰連同電子文件一起寄給收件人,就可產生數位簽章

4    寄發重要電子郵件時(如合約),如何避免檔案被竄改或偽造?

(1) 將檔案壓縮

(2) 插入特製圖片

(3) 使用數位簽章簽署郵件

(4) 使用網頁電子郵件傳送檔案

三、            社交工具

5    我們應該如何正確使用MSNSkype等即時通訊軟體?

(1) 新增很多聯絡人,發揮使用效益

(2) 傳送個人私密資料,以策安全

(3) 安裝網路上找到的相關程式,讓即時通訊軟體更好用

(4) 以上皆非

6    駭客會利用MSNSkype進行詐騙與攻擊,所以應該養成哪一項正確的使用習慣?

(1) 不接收與執行不明人士傳來的檔案

(2) 不點擊不明人士傳送的不明網址

(3) 不點擊朋友突然傳送的不明網址

(4) 以上皆是

7    使用網路銀行時,應該選擇下列哪一組密碼比較安全?

(1) bank

(2) bank1234

(3) bankbank

(4) 1Ba23$nK4

8    使用網路相簿存放照片時,應該選擇哪一組密碼比較安全?

(1) 家人的生日

(2) 我的手機號碼

(3) 我的英文名字+生日

(4) 隨意組合的英文字+數字+符號

四、            網路釣魚

9    收到銀行寄來的電子郵件,內容是立即更新個人資料可得一萬點紅利點數,這時應該如何處理?

(1) 立即更新個人資料以獲取紅利點數

(2) 可能是網路釣魚郵件,不要點選郵件中的網址,應自己輸入正確網址

(3) 只要確認與該銀行有往來,即表示這封電子郵件沒問題

(4) 連結郵件中的網址,檢視網頁是否顯示為該銀行,再進行個人資料更新

10  收到入口網站寄來的電子郵件時,要如何分辦這是否為詐騙的釣魚郵件?

(1) 將游標停留在郵件內的連結,檢視左下角出現的連結是否完全相同

(2) 郵件內容有沒有該公司的商標

(3) 點選郵件中的網址連結,檢查這個網頁是否為該入口網站

(4) 以上皆是

五、            殭屍電腦

11  為了避免電腦淪為駭客可操控的殭屍電腦,應該安裝哪項最基本的防護軟體?

(1) 分享軟體

(2) 防毒軟體與防火牆

(3) 反垃圾郵件軟體

(4) 阻擋彈跳視窗軟體

六、            防火牆

12  如果用來上網的電腦沒有安裝防火牆,可能會產生什麼風險?

(1) 電腦檔案被破壞

(2) 個人資料遭竊

(3) 電腦被駭客操控

(4) 以上皆是

13  家裡的電腦已經安裝防火牆,是否還需要做軟體更新?

(1) 不需要,因為防火牆可以阻擋所有的駭客

(2) 需要,因為家裡的防火牆等級可能不夠好

(3) 需要,因為軟體更新可以修補系統漏洞

(4) 需要,因為軟體更新可以讓防火牆的執行速度更快

七、            病毒防治

14  為了降低電腦中毒與個人資料被竊的機會,下列哪一個系統或軟體應該經常更新?

(1) 作業系統

(2) 瀏覽器軟體

(3) 防火牆

(4) 以上皆是

15  微軟有時會呼籲Windowsoffice的使用者,儘速下載更新程式。請問為什麼電腦需要進行軟體更新?

(1) 提升電腦執行速度

(2) 全面清除電腦病毒

(3) 修補軟體漏洞,降低被駭客入侵的風險

(4) 以上皆是

16  四川大地震的新聞也淪為駭客散播病毒的工具,所以平時應該如何防範電腦中毒?

(1) 安裝防毒軟體並定期掃毒

(2) 注意發信來源及電子信箱是否正確

(3) 定期更新作業系統與軟體修補程式

(4) 以上皆是

17  開啟夾帶病毒的垃圾郵件,可能會造成哪一種危害?

(1) 電腦中毒

(2) 執行不明的程式

(3) 遭安裝木馬程式

(4) 以上皆是

18  最近駭客偽造CNN電子報,散播木馬病毒。萬一電腦因此中毒,可能會有哪些後果?

(1) 個人資料被竊取盜用

(2) 電腦檔案被刪除

(3) 成為駭客可在遠端操控的殭屍電腦

(4) 以上皆是

19  電腦駭客以奧運開幕式為誘餌,大量寄發夾帶病毒的電子郵件。請問下列哪種作法最能降低病毒入侵的機會?

(1) 安裝防火牆

(2) 安裝防火牆並經常更新

(3) 安裝防毒軟體

(4) 安裝防毒軟體與防火牆並經常更新

20  為了防範駭客利用系統漏洞進行攻擊,應該多久做一次軟體更新?

(1) 自動更新或一天多次

(2) 三天一次

(3) 一週一次

(4) 一個月一次

21  最近英國有一千多個政府及購物網站,被駭客植入木馬病毒。請問如果民眾連結到這些網站,下列敘述何者正確?

(1) 只要電腦有安裝防毒軟體與防火牆,就安全無虞

(2) 只要沒有輸入個人資料,就安全無虞

(3) 民眾的個人資料可能被竊取

(4) 以上皆非

八、            資料保全

22  使用電腦時,除了不可將飲料放在電腦旁外,還應該具備哪些良好習慣?

(1) 不要將儲存資料的隨身碟,隨意放在桌上

(2) 離開座位時,應將電腦設定為鎖定模式

(3) 重要資料應設定開啟密碼

(4) 以上皆是

23  使用咖啡店的無線網路可以安全地進行下列哪項網路使用行為?

(1) 收發電子郵件

(2) 登入網路銀行轉帳

(3) 查詢資料,不要登入任何帳號密碼

(4) 以上皆是

24  一名大學副教授存放升等論文的筆記型電腦竟然遭竊。請問如果他事前有進行哪一項措施,就可以降低受損情況?

(1) 安裝防火牆

(2) 經常備份資料,並把儲存媒體放在不同地點

(3) 把資料備份在同一顆硬碟

(4) 以上皆正確

25  網路私密照片、私人部落格內容等外流事件,時有所聞。下列哪一種行為可能讓您的隱私資料,有外洩危險?

(1) 未將資料另外存放於私密資料夾

(2) 私密資料夾未設定存取密碼

(3) 私密資料夾設定太簡單的密碼

(4) 以上皆是

26  美國警方破獲一個專門竊取無線上網者個人資料的駭客集團。這些受害者的電腦可能缺少哪一項防護措施?

(1) 防火牆

(2) 防毒軟體

(3) 無線網路基地台的安全管理功能

(4) 以上皆是

27  使用無線上網可能會有哪種風險?

(1) 影響網路的穩定性

(2) 若連線沒有加密,資料可能遭竊

(3) 導致某些即時通訊軟體不能使用

(4) 以上皆是

28  使用無線網路時,如果發現有其他不明的無線連線可供使用,應該如何處理?

(1) 可以放心使用免費的連線

(2) 可以使用,以便偷看別人的資料

(3) 不要使用,以免資料被竊取

(4) 不要使用,以免收到垃圾郵件

29  在學校或網咖等地方使用公共電腦,應該注意哪一種可能的風險?

(1) 若有存取檔案,可能感染病毒

(2) 若有輸入密碼,可能被側錄

(3) 若有輸入個人資料,可能遭外洩或盜用

(4) 以上皆是

30  如果用來上網的電腦沒有儲存重要資料,是否還需要設定密碼?

(1) 需要,不然大家都會跟我借電腦

(2) 需要,因為電腦駭客可能會利用我的電腦作為攻擊其他電腦的跳板

(3) 不需要,駭客攻擊我電腦的機率很小

(4) 不需要,不會有重要資料外流的風險

31  平常進行電腦檔案備份時,下列哪一種是錯誤的作法?

(1) 將資料複製至外接式硬體

(2) 將資料複製在同一顆硬碟

(3) 將資料燒錄至光碟

(4) 將資料上傳至檔案伺服器

32  即使您已經在某個網站留下個人資料,但是網站的哪一項作法,仍屬侵犯隱私權?

(1) 未經同意將您的個人資料提供給關係企業

(2) 未經同意就使用您的個人資料

(3) 網站管理人員偷窺您的個人資料

(4) 以上皆是

33  平時使用電腦應該避免下列哪種錯誤的行為?

(1) 讓電腦主機、印表機、其他家電的電線凌亂交錯

(2) 在電腦主機周圍堆擠各種雜物

(3) 將飲料放在電腦主機上

(4) 以上皆是

34  瀏覽器上方的網址列出現https時,代表這個網站具有哪一項功能?

(1) 資料是加密傳輸

(2) 具有網路信賴付款機制

(3) 不會有網路交易糾紛

(4) 以上皆是

35  在圖書館、網咖等地方使用公共電腦上網時,下列哪一個不是必須注意的安全事項?

(1) 使用時,應注意有沒有不明的程式正在執行

(2) 使用時,應注意電腦有沒有安裝MSN等即時通訊軟體

(3) 使用完,應登出系統或將電腦關機

(4) 使用完,應清除網際網路瀏覽器的 Cookies

36  家裡的無線網路應該進行哪些設定,以加強連線安全?

(1) 網路連線設定驗證密碼

(2) 變更無線基地台的預設管理密碼

(3) 設定特定的電腦才能連線

(4) 以上皆是

37  使用電腦處理重要資料,如果要暫時離開座位,應該怎麼做比較安全?

(1) 請對面的同事幫忙注意一下電腦

(2) 貼上「暫離,勿動電腦」的字條

(3) 關掉螢幕電源

(4) 將電腦鎖定,設定保護密碼

38  港星陳冠希因為電腦送修,導致私密照片外洩,所以電腦送修前,應該如何保護重要或私密檔案?

(1) 將硬碟上的資料移到外接硬碟,並妥善保護

(2) 將電子郵件備份後,暫時移除

(3) 最好使用檔案碎紙機軟體,徹底將已刪除檔案從硬碟移除

(4) 以上皆是

39  在網咖上網,結束使用時,應該作好哪一項防護動作?

(1) 將暫存在電腦的資料全部刪除,並清空資源回收筒

(2) 將瀏覽器畫面全部關閉

(3) 刪除網路紀錄(cookie和自動記錄的資料)

(4)以上皆是

40  Google Maps的街景功能引發隱私權爭議。請問下列哪一項屬於個人隱私資料?

(1) 個人照片

(2) 地址

(3) 金融帳號

(4) 以上皆是

41  個人電腦遭駭客攻擊,最大原因為網路安全防護太薄弱,所以我們應該安裝哪些基本的防護工具?

(1) 防毒軟體

(2) 防火牆

(3) 兩套防毒軟體

(4) 防火牆與防毒軟體

42  網路報稅所使用的自然人憑證是一種數位簽章的應用。請問為什麼報稅時要使用自然人憑證?

(1) 加快網路傳輸速度

(2) 保證報稅成功

(3) 確保所填報的所得資料是正確無誤的

(4) 確認報稅者的身份

九、            垃圾郵件

43  收到垃圾郵件時,應該如何處理?

(1) 馬上回信請對方不要再寄信

(2) 執行附加檔案,看看內容是什麼

(3) 轉寄給懂電腦的朋友看

(4) 直接刪除

44  為了避免收到更多的垃圾郵件,下列哪一項是正確的作法?

(1) 定時更新修補程式

(2) 定時更新病毒碼

(3) 不隨意在網站上留下電子郵件帳號

(4) 安裝防火牆

十、            網路詐騙

45  收到銀行寄來的電子郵件,內容是立即更新個人資料可得一萬點紅利點數,這時應該如何處理?

(1) 立即更新個人資料以獲取紅利點數

(2) 可能是網路釣魚郵件,不要點選郵件中的網址,應自己輸入正確網址

(3) 只要確認與該銀行有往來,即表示這封電子郵件沒問題

(4) 連結郵件中的網址,檢視網頁是否顯示為該銀行,再進行個人資料更新

46  詐騙電話伎倆不斷翻新,下列哪一項不是正確的防範觀念?

(1) 注意時事新聞,留意新的詐騙技倆

(2)只要沒有要求操作ATM,應該就沒問題

(3) 對於莫名的來電,都應提高警覺心,並向165反詐騙專線查詢

(4) 對於突如其來的好康消息,要提高警覺,不要貪小便宜

47  接到疑似是詐騙電話時,應該如何處理?

(1) 撥打165反詐騙專線求證

(2) 檢查是否有來電號碼顯示

(3) 回撥對方提供的電話號碼求證

(4) 只要不是要求操作ATM,就不用處理

十一、    智慧財產權

48  學生使用的個人電腦,應該如何安裝所需的軟體?

(1) 到學校複製校園授權版

(2) 購買正版授權軟體

(3) 請親朋好友從公司複製一份

(4) 幾位同學共同買一份,再複製供大家使用

49  個人部落格上的哪一種著作,有受到智慧財產權的保護?

(1) 文章

(2) 音樂

(3) 影片

(4) 以上皆是

50  在個人部落格上撰寫文章,如果要引用別人的資料,應該如何處理?

(1) 大量一字不漏地複製文字

(2) 複製後可微幅修改

(3) 徵求原作者的同意

(4) 儘量修改,不要與原資料相同

51  上網下載音樂、電影時,下列哪一種行為侵犯了智慧財產權?

(1) 使用 P2P 軟體下載版權MP3

(2) 使用 P2P 軟體下載版權電影

(3) 由中國大陸網站下載版權電影

(4) 以上皆是

十二、    網路購物

52  發生網路交易糾紛時,可以向哪個單位或透過哪種方式尋求協助?

(1) 各縣市政府的消費者保護官員

(2) 到行政院消保會網站(www.cpc.gov.tw) 查詢相關資訊

(3) 撥打全國性消費者服務專線1950

(4) 以上皆是

53  接到拍賣賣家來電通知ATM轉帳設定錯誤,並指示您去更正設定,下列哪一種處理方式是錯誤的?

(1) 這是詐騙技倆,不須理會處理

(2) 165反詐騙專線查詢

(3) 依對方指示至ATM操作取消設定

(4) 以上皆非

54  挑選安全的購物網站時,下列哪一項因素最為重要?

(1) 網站是否位於台灣

(2) 是否為知名網站

(3) 是否提供網路安全信賴付款機制

(4) 是否提供電子郵件連繫

55  網路購物後,如果在七天的猶豫期內想要退貨,需要支付什麼費用?

(1) 寄送費

(2) 處理費

(3) 手續費

(4) 不需支付任何費用

56  網路購物要慎選可信賴的賣方,但挑選條件不包括下列哪一項?

(1) 是否有良好評價

(2) 是否曾遭檢舉

(3) 提供商品是否多樣

(4) 連繫資料是否明確

57  選擇安全的購物網站應該考量的重點是什麼?

(1) 最多的商品

(2) 網路信賴付款機制

(3) 最便宜的價格

(4) 以上皆是

58  使用網路付款可能有下列哪一種風險?

(1) 感染病毒

(2) 收到垃圾郵件

(3) 個人帳號資料外流

(4) 以上皆是

59  為什麼在公用電腦使用網路轉帳等交易,風險會比較高?

(1) 公用電腦連線速度比較慢,交易可能會逾時失敗

(2) 公用電腦硬體設備比較差,執行速度太慢,交易可能會失敗

(3) 公用電腦容易被惡意人士植入木馬程式,以竊取個人帳號及密碼

(4) 以上皆是

60  接到購物網站客服人員來電通知信用卡扣款錯誤,且來電號碼顯示0800,應該如何處理?

(1) 0800來電應該是真的,依對方指示辦理

(2) 與對方確認信用卡號是否正確,若正確則依對方指示辦理

(3) 與對方確認扣款明細是否正確,若正確則依對方指示辦理

(4) 不用理會,這一定詐騙電話,因為0800只能受話不能發話

61  在網路上購物,為什麼要注意這個網站有無安全認證?

(1) 確保賣方不會將額外成本轉嫁給消費者

(2) 表示商品價格比較便宜

(3) 確保個人資料傳輸時受到加密保護

(4) 保護電腦不會中毒

62  使用網路付款時,應該注意下列哪一項重點?

(1) 網站是否為假冒的釣魚網站

(2) 交易過程有沒有使用合法的加密機制

(3) 網站的隱私權保護政策

(4) 以上皆是

63  網路購物輸入信用卡號碼,或身份證字號時,為什麼要注意瀏覽器(IE 6.0)右下方是否出現黃色鎖頭圖示?

(1) 代表該網站是會員制網站

(2) 代表交易資料的傳輸是加密的

(3) 代表該網站商品通過品保認證

(4) 代表該網站具有信用卡付款機制

64  一些購物網站的首頁會出現安全認證標章,這些標章代表什麼意思?

(1) 該網站是大公司

(2) 資料傳輸過程是加密的

(3) 該網站不會被駭客入侵

(4) 以上皆是

十三、    間諜程式

65  萬一電腦被植入間諜軟體,應該如何處理?

(1) 只要電腦裡沒有重要資料就沒關係

(2) 使用移除工具將間諜軟體移除

(3) 更新作業系統修補程式

(4) 作資料備份

66  當電腦出現下列哪一種現象時,可能是被植入間諜軟體?

(1) 常常突然跳出來路不明的視窗

(2) 執行來路不明的程式

(3) 連線速度變慢

(4) 以上皆是

答案:

1

3

11

2

21

3

31

2

41

4

51

4

61

3

2

2

12

4

22

4

32

4

42

4

52

4

62

2

3

2

13

3

23

3

33

4

43

4

53

3

63

2

4

3

14

4

24

2

34

1

44

3

54

3

64

2

5

4

15

3

25

4

35

2

45

2

55

4

65

2

6

4

16

4

26

4

36

4

46

2

56

3

66

4

7

4

17

4

27

2

37

4

47

1

57

2

8

4

18

4

28

3

38

4

48

2

58

3

9

2

19

4

29

4

39

4

49

4

59

3

10

1

20

1

30

2

40

4

50

3

60

3