iPAS資訊安全工程師考試解析

I22 資訊安全防護實務、iPAS證照

陳成聰

專案處長

01/17 10:41

113-1-I22 資訊安全防護實務 No.4

📜題目:
【題組 1】 情境如附圖所示。 Alex知道 WSL2雖然為開發人員提供了極大的便利,使他們能夠在 Windows上無縫地運行 Linux環境,但同時也帶來了新的安全挑戰。為了保護公司免受潛在的安全威脅, Alex開始著手制定一套綜合的安全管理措施。下列何項是針對WSL所提出提升資安的最佳做法?
(A) 經常使用 root 帳戶進行日常操作
(B) 保持 Windows和 Linux 子系統的定期更新
(C) 在 WSL2 中禁用防火牆和安全軟體
(D) 共用 Windows和 Linux子系統的系統管理者密碼
⚜️參考解答⚜️:
使用root進行日常操作無法於事件發生後進行"歸責",選項(A)錯誤
定期更新為提升資安的常見做法,選項(B)保留
禁用防禦機制(防火牆和安全軟體)並非維持安全的作法,選項(C)錯誤
共用子系統的系統管理者密碼;風險與選項(A)相同,此選項錯誤
🎯答案應為(B)
0 0 96 0