資通安全防護技術 申論題歷屆試題與參考架構

高考三級,民國 113~115 年共 3 份試卷、12 題,其中 12 題附參考答題架構。考這一科的類科:資通安全。本頁列出歷年全部題目,參考架構只列開頭的「破題」,完整的答題架構、關鍵字與作答提醒請到站內查看。

▶ 看完整參考架構(資通安全防護技術)

115 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    某機關提供行動 App 與外部系統串接 API,API 服務常見資安風險,請從「身分驗證與 Token 管理」、「物件層級授權」 、「流量限制」、「輸入輸出控管」四個面向提出防護措施。 (25 分)

    (25 分)

    參考架構・破題

    本題考 API 安全,主軸是 OWASP API Security Top 10。行動 App 與外部系統串接的 API 直接暴露於網際網路、沒有前端畫面可依賴,攻擊者可直接呼叫端點,因此所有檢核都必須在伺服端完成。破題先點出「API 是無介面的攻擊面,前端驗證不等於安全」,再依題目四個面向逐項開展,每面向寫出風險與對應措施。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    某機關將 Web 服務部署於容器化環境。請說明容器化部署可能面臨的資安風險,並從映像檔來源、權限設定、網路隔離與執行監控四方面提出防護措施。(25 分)

    (25 分)

    參考架構・破題

    容器化(Docker、Kubernetes)與傳統虛擬機最大的差異是共用宿主核心、映像檔來源龐雜、生命週期短暫且大量自動部署。資安重心因此從「單機加固」移到「映像檔供應鏈+執行期行為+編排平台組態」。破題先點出這個差異,再依題目順序先寫風險、後寫四面向防護。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    近期發現多筆異常登入紀錄,包括不同帳號使用相同密碼嘗試登入、使用者收到大量 MFA 推播通知,以及登入後短時間大量下載資料。請說明可能涉及的帳號攻擊手法,並提出帳號安全防護措施。(25 分)

    (25 分)

    參考架構・破題

    題目給了三個徵兆,其實是一條完整的帳號接管攻擊鏈:先以同一組密碼廣撒試登入(密碼噴灑),成功後遇到多因子驗證便用連續推播疲勞轟炸誘使使用者誤按,取得存取權後立即大量下載資料。作答應先由徵兆反推手法,再提出從身分、驗證、偵測到資料面的縱深防護。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    請說明軟體供應鏈攻擊的意義,並從「安全開發流程」 、「第三方套件管理」、「CI/CD 管線保護」、「軟體簽章與來源驗證」、「SBOM」五個面向提出防護措施。(25 分)

    (25 分)

    參考架構・破題

    軟體供應鏈攻擊是攻擊者不直接打目標,而是滲透目標所信任的上游環節(開發工具、第三方套件、建置管線、更新機制),讓惡意程式隨著合法簽章與正常更新流程散布,一次入侵即可擴散至所有下游用戶。破題點出「信任的傳遞性被濫用」,再依題目五面向開展。

    完整答題架構與關鍵字:到站內看全文

114 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    請說明五個使用於電子郵件安全的相關技術,以及各技術的功能。(25 分)

    (25 分)

    參考架構・破題

    電子郵件協定(SMTP)設計之初沒有驗證與加密機制,寄件人可任意偽造、內容可被竊聽竄改,因此衍生出三類技術:寄件網域驗證、內容端到端保護、傳輸通道加密與閘道過濾。作答時每項技術都要寫清楚「解決什麼問題、怎麼運作、看什麼結果」,並說明彼此互補關係。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    請比較滲透測試、紅隊演練、BAS(Breach and Attack Simulation)三者的不同。(25 分)

    (25 分)

    參考架構・破題

    三者都在「驗證防護是否有效」,但目的與衡量對象不同:滲透測試驗證系統有沒有可被利用的弱點,紅隊演練驗證組織的偵測與應變能力,資安攻防模擬(BAS)則以自動化方式持續驗證資安控制措施是否仍然有效。建議以「目的、範圍、方式、頻率、對象、產出」為比較軸線,最後以表格或分項條列呈現。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    請說明以下的經典資安攻擊的實行方法,並舉例攻擊成功後可達到的效果。

    (一)路徑遍歷(Path Traversal)攻擊(5 分)

    (二)跨站腳本攻擊(XSS)(10 分)

    (三)越界讀取(Out-of-bounds Read)攻擊(10 分)

    (25 分)

    參考架構・破題

    三個攻擊分屬不同層次:路徑遍歷是存取控制與輸入驗證失效、跨站腳本是輸出編碼失效導致瀏覽器執行攻擊者腳本、越界讀取則是記憶體安全漏洞。作答依配分調整篇幅(五分題簡答、十分題需含分類與實例),每小題都寫「原理與實行方法」與「成功後的效果」。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    請就一般機構內的 EDR(Endpoint Detection & Response)軟體、防毒軟體與 WAF(Web Application Firewall)三者在核心功能、主動防禦、與SIEM(Security Information and Event Management)軟體的整合程度三個面向進行比較。(25 分)

    (25 分)

    參考架構・破題

    三者的根本差異在保護對象與觀察位置:防毒與 EDR 都裝在端點,但一個比對已知惡意程式、一個記錄並分析端點行為;WAF 則部署在網路與應用層之間,保護的是 Web 應用與其流量。建議開頭用一句話定位三者,再依題目指定的三個面向逐項對照,最後以表格收束。

    完整答題架構與關鍵字:到站內看全文

113 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    請分別說明 SIEM、XDR 與 SOAR 三種資通安全防護機制的功能。(30 分)

    (30 分)

    參考架構・破題

    三者構成現代資安監控中心的核心:SIEM 負責「看得見」(集中蒐集與關聯分析)、XDR 負責「看得準」(跨層遙測與一體化偵測)、SOAR 負責「動得快」(流程編排與自動化回應)。作答先用一句話定位三者,再分項說明功能,最後補一段三者關係與導入考量。配分三十分,三項各約三分之一篇幅。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    請分別說明資通網路中 IPS 與 IDS 的功能各為何?並說明其差異性。(20 分)

    (20 分)

    參考架構・破題

    兩者同樣以特徵比對與異常分析偵測網路攻擊,關鍵差異在部署位置與處置能力:IDS 旁路監聽、只偵測與告警;IPS 串接在流量路徑上,可即時阻斷。作答先分述功能,再以明確面向對照差異,最後補一段選用與實務考量。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    請條列說明零信任架構的決策引擎之功能及其所包含的組件與組件功能各為何?(25 分)

    (25 分)

    參考架構・破題

    零信任的核心理念是「永不信任、持續驗證」,所有存取都必須經過逐次授權。在美國國家標準暨技術研究院所提出的零信任架構邏輯元件中,控制平面由政策決策點負責判斷、政策執行點負責落實;題目所稱的決策引擎即屬政策決策點一側。作答宜先畫出邏輯架構,再條列其功能、組件與各組件功能,最後說明資訊來源。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    請分別說明弱點掃描、滲透測試、源碼檢測的主要工作;並分別條列主機弱掃常見的弱點與網頁弱掃常見的弱點。(25 分)

    (25 分)

    參考架構・破題

    三種檢測方法對應軟體生命週期的不同階段與不同視角:源碼檢測是開發階段的白箱內部檢視、弱點掃描是上線前後對已知弱點的廣度普查、滲透測試則是以攻擊者視角驗證弱點能否被真正利用。作答先分述主要工作,再依題目要求分別條列主機與網頁弱掃常見弱點。

    完整答題架構與關鍵字:到站內看全文

題目來源:考選部考畢試題查詢平臺(政府資訊公開資料);參考架構為本站自撰,僅供準備方向參考,非官方標準答案。最後更新:。