104學習

Visual Basic .net

這項技能主要用於開發Windows應用程式,具備良好的快速開發能力,適合企業內部系統、資料庫操作和自動化工具設計。掌握它能提升軟體維護與擴充效率,對於需與微軟生態系統(如Office、SQL Server)整合的職務特別有幫助。在台灣,中小企業及部分傳統產業仍大量使用此技術,因此具備相關能力能增加求職競爭力及工作穩定性。

10,401 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

.NET開發資料庫應用系統全方位-ADO.NET與Entity Framework(.NET Core)攻略
.NET開發資料庫應用系統全方位-ADO.NET與Entity Framework(.NET Core)攻略
(最新版.NET 6)ASP.NET Core MVC 無痛快速上手
(最新版.NET 6)ASP.NET Core MVC 無痛快速上手
ASP.NET MVC 無痛快速上手
ASP.NET MVC 無痛快速上手
ASP.NET MVC 欄位驗證完全攻略
ASP.NET MVC 欄位驗證完全攻略
C# .Net Framework系統基礎實作攻略
C# .Net Framework系統基礎實作攻略
.NET 委派實戰教學:讓您真正會用 LINQ、Expression
.NET 委派實戰教學:讓您真正會用 LINQ、Expression
C# 從零開始前進.NET物件導向程式全攻略
C# 從零開始前進.NET物件導向程式全攻略
【台中實體】土木BIM iCAP認證班 | 公共工程必修:道路.護坡.隧道.橋樑.排水.衝突碰撞|刷卡分期0利率
【台中實體】土木BIM iCAP認證班 | 公共工程必修:道路.護坡.隧道.橋樑.排水.衝突碰撞|刷卡分期0利率
【台中實體】 機水電BIM iCAP認證班 | 給排水.動力系統.弱電.燈管照明.衝突碰撞.算量出圖|刷卡分期0利率
【台中實體】 機水電BIM iCAP認證班 | 給排水.動力系統.弱電.燈管照明.衝突碰撞.算量出圖|刷卡分期0利率

精選證照

考取專業證照,讓能力被市場看見

程式設計Visual Basic 2008 |
Visual Basic 2008證照驗證持有者具備使用Visual Basic 2008開發應用程式的基本能力,涵蓋程式設計語法、物件導向概念、事件驅動設計及資料庫連接等技能。證照強調實務操作與問題解決能力,適合希望從事軟體開發、系統維護及相關資訊工作者,提升就業競爭力與專業技術水準。
財團法人中華民國電腦技能基金會
MCSD for .NET |
MCSD for .NET 證照代表具備使用微軟.NET技術進行應用程式開發的專業能力,涵蓋前端與後端設計、Web服務及資料庫整合等技能,適合軟體工程師與系統開發人員提升職場競爭力。持有此證照表示熟悉Visual Studio開發環境,能運用C#、ASP.NET等技術完成企業級應用,符合現代軟體開發需求。
尚未查核發照單位
TQC+ ASP.NET網站程式開發專業人員 |
為提供產業界符合新時代的專業人才,認證依照職場人才需求趨勢推動「TQC+專業設計人才認證」,藉由嚴謹的認證職能體系架構與專業完善的考試服務,培育出符合企業職場需要的人才。
財團法人中華民國電腦技能基金會
i-Net+ |
i-Net+證照為資訊網路基礎能力認證,涵蓋網路架構、協定、設備配置及網路安全等核心知識,適合初學者及有志進入資訊網路領域者。透過理論與實務結合,提升網路設計、管理及故障排除能力,符合現代企業對網路專業人才的需求,助於提升職場競爭力與晉升機會。
Comp TIA
OCA Web Admin. |
OCA Web Admin.證照,目前已停止發放。 甲骨文的專業認證計畫分為三個階段,通過基礎的OCA(Oracle Certified Associate, Oracle認證專員)認證,表示已具備管理、開發Oracle相關系統的能力;第二階段的OCP(Oracle Certified Professional, Oracle認證專家),通過認證者證明其擁有管理或開發大型、企業級Oracle相關系統的專業能力,也是企業主選擇Oracle系統管理者或開發者的重要指標之一。而OCM(Oracle Certified Master, Oracle認證大師)證照,是Oracle最高級別的認證,需要先通過OCA及OCP考試,上完進階上機課程以及通過實做考試與口試,就能成為Oracle認證大師。
Oracle
OCP Java Dev. |
Oracle Java Developer (Java 語言開發人員) 是針對擁有Java開發技術的人員提供。以Java程式語言為開發工具,從事設計、製作與維護網際網路應用軟體,以及建立具動態特性的網頁。OCP Java Dev.證照,目前已停止發放。
Oracle

精選貼文,掌握第一手知識

Vibe Coding × ASP.NET Core LLM 開發實戰班

AI 時代,程式不只是寫,還能「聊」出來! 學會 Vibe Coding, 讓你用自然語言操控程式、生成 API、打造 AI Agent, 真正結合後端工程 + AI 實戰。 🌟 你將學到 ✅ 精通 C# / ASP.NET Core(MVC、API、雲端部署) ✅ LLM × Vibe Coding 實戰,從 Prompt 到應用落地 ✅ AI Agent 開發、NLP、影像辨識、模型部署 ✅ 使用 Azure / VS Code / Cursor 實作 ✅ 分組 Side Project,實務專題製作 💡 課程特色 1⃣️ 小班真人線上(10 人以下),Discord 即時答疑。 2⃣️ 避開平日上班時間,便於在職者學習。 3⃣️ 全程錄影,缺課可回放 4⃣️ 真實專案模擬業界開發流程 🎯 適合誰?�想成為 AI 工程師的畢業生 ✅ 有基礎的在職工程師 ✅ 企業中高階主管。 ✅ 創業想做 MVP 的產品人。 🗓️ 開課資訊 預計開課:2025/12月 平日晚上(日期另行公告) 課程時數:共計288小時 / 約32週 上課方式:全線上 ⚡ 名額有限,立即報名,搶先升級你的開發力! 報名連結👇 https://user135527.pse.is/7ze3yz
X編・X School 軟體人才專業培訓機構

精選 推薦: 2026 iPAS AI應用規劃師為何爆滿?CCChen解析考照熱潮與高效備考方法

如果你正在準備 iPAS AI應用規劃師考試,除了熟悉考科與題型,更重要的是理解:為什麼這張證照近年受到這麼多關注?企業真正想找的,又是什麼樣的 AI 人才? 104學習合作講師 CcCHEN 從產業趨勢、人才需求與實際備考角度,整理 iPAS AI應用規劃師值得關注的原因。文章不只談考證照本身,也進一步提醒,企業需要的已不只是會使用 AI 工具的人,而是能把 AI 與原有專業結合、實際應用在工作情境中的跨域人才。 如果你正在備考,或想了解這張證照對職涯發展的實際幫助,推薦閱讀 CcCHEN 老師的完整解析,也可以藉此重新檢視自己的學習方向:目標不只是考過,而是真正建立能帶進職場的 AI 應用能力。 https://vocus.cc/article/6a9224fcfd89780001d21287 CCChen 老師課程 : 【2026年-考試筆記(V1版本)】iPAS AI應用規劃師初級|全科攻略x考點精華x擬真題庫|104學習 https://nabi.104.com.tw/course/104nabi/07779700-a980-43d2-8b34-bae808edea61 iPAS AI應用規劃師【中級】衝刺班|命題精析 × 實戰解題 × AI刷題​|104獨家iPAS AI考證衝刺 https://nabi.104.com.tw/course/104nabi/3987ebea-3686-4f67-a292-c46c3cc2128e
104學習・iPAS AI應用規劃師考照共學群

C# ASP.NET CORE X 智能體工程 開發實戰線上課

過去幾個月,「Vibe Coding」與「Agentic Engineering」正在重塑矽谷的開發邏輯。軟體開發正從「手工業」轉向「指揮官模式」。 身為開發者,你是要繼續在語法細節中掙扎,還是要領先成為學會指揮 AI 智能體(Agent)作戰的架構師? X School 再次突破業界框架,帶來【全台首創】的實戰課程。 我們不只單純教Vibe Coding, 更要帶你掌握智能體工程開發精髓。 將特斯拉前 AI 主管倡導的開發思維,深度植入日常的專案開發。 這不是實驗,這是即將發生的產業革命。 🚀 為什麼這堂課值得學習? ✨全台首創: 唯一整合 Vibe Coding 與智能體工程(Agentic Engineering)的系統化課程。 ✨拒絕黑盒: 解決 AI 隨機生成的技術債,掌握可驗證、可管理的開發流程。 ✨實戰導向: 從 建立 AI 協作開發思維、精通 AI 驅動的 SQL 資料庫技術、掌握最新 AI Coding 工具、開發具備執行力的 AI Agent 核心、實現 OCR 企業進銷存自動化到打造全天候 Line Bot 智能助理,5 件成品帶你直接對接產業需求。 ✨小班精修: 為了確保教學品質,本班上限僅 15 人。 AI 不會取代工程師,但會取代不會用 AI 開發的工程師。 【60 小時掌握 AI 核心實力】 👉早鳥優惠實施中,現省 NT$14,400 👉名額僅 15 位,我們只留給最渴望掌握未來技術的人。 🔥 手刀搶佔先機,成為企業爭奪的頂尖人才! 立即報名👇 https://user135527.pse.is/8yxtn4
X編・X School 軟體人才專業培訓機構

CATIA Visual Scripting 晶格鞋CAD案例分享

CATIA Visual Scripting 晶格鞋CAD案例分享 https://www.tw-qingteng.com/CATIA_V5/catia_succe_7.html 案例具體效益 1.打破生產技術對創意的限制,實現品牌的創新需求,放大設計過程,提高創意靈活性,並探索更多設計替代方案或各種複雜的3D圖案紋樣式。 2. 縮短產品開發時程,8分鐘可更換現有花紋至其他3D CAD造型上。重複使用設計演算法,最大程度提高團隊效率和協作能力,並降低人為繪製所造成的品質瑕疵風險。 3. 透過演算法直接繪製重複造型或花紋,維持產品質量和造型一致性。
青騰CoolBee・3D軟體CAD/CAM教室:CATIA

.NET 開發者必看!學會滲透測試思維,加速修補資安漏洞並提升系統穩定性

恆逸開課時間查詢:https://www.uuu.com.tw/Course/Show/1501/1 恆逸學員徐英智: C# 全端開發兼顧穩定與資料安全 我目前在一家以軟體開發為主的科技公司擔任全端工程師,主要使用 C# 和 .NET 平台開發各類應用程式。工作上,我負責的範圍涵蓋後端系統架構設計到前端畫面的串接。我也會與美編人員、測試人員一起討論技術方案,並處理系統整合的問題。我們的客戶大多是公部門,因此系統在穩定性、擴充性及資料安全方面的要求都非常高。 🎯 藍紅軍攻防實務滿足工作所需 公司正在計畫投標更多不同領域的專案,在證照要求上需要有更多同事擁有 C# 相關證照。我覺得這門課最大的吸引力是內容非常完整,從防禦到攻擊的部分都有涵蓋,特別是針對藍軍防禦與紅軍攻擊等主題,都有搭配實務講解。這些正好是我目前工作上非常需要了解的內容。 🛡️ 從攻擊視角掌握資安防護精髓 講師的教學方式非常豐富,不只侷限於課本內容,而是從多個角度搭配實際案例來說明重點。印象最深的是在講解「程式撰寫的資安防護」時,講師不只是單純地說明理論與原則,而是透過實際的攻擊範例,來展示網站在有防護與沒防護時的差別。透過這樣的實作演示,我能夠更直觀地理解各種漏洞的成因與攻擊手法,也學會了如何在開發階段就建立正確的安全意識。這對我特別有幫助,因為我在工作中經常需要修補系統漏洞、分析滲透報告。課程讓我更清楚地了解滲透測試人員在檢測時的思維與方式,能更有效地從防禦角度思考問題,預先避免潛在風險。這樣的實務教學方式,讓我在資安防護上不再只是照著規範執行,而是真正了解背後的邏輯與意義。 🔍 Proxy 工具實戰應用發現潛在弱點 讓我印象深刻、甚至覺得意想不到的收穫,是學到了 Proxy 工具在滲透測試中的進階應用。以前我只知道這類工具能攔截封包做基本分析,但在課程中,講師深入示範了如何利用 Proxy 來模擬實際攻擊、測試網站的安全防護機制,這才讓我意識到這類工具的潛力。透過上課,我發現可以在專案系統上線前,先用這個工具自行進行測試,檢查是否存在漏洞或防護不足的地方,這不僅能提早發現問題,也能減少上線後修補的時間與成本。上完課的隔天,我立刻將這些方法運用到工作中,重新檢查過去負責的專案系統,找出一些過去未注意到的潛在弱點。實務操作的經驗,也幫助我在考證過程中,能更快速地判斷並找到問題的答案。 🚀 資安課程助學員快速理解攻擊手法強化防護爭取升遷 這門課對我工作的幫助可說是立竿見影。回到公司後,我剛好收到幾份滲透測試報告需要修補漏洞,便立刻回想課堂上學到的觀念與技巧。以前看到這類報告時,常需要花時間去理解攻擊手法與漏洞成因,但現在我能更快掌握滲透人員的思維角度,也能準確判斷問題所在,迅速找到程式中需要修補的部分並完成防護強化。更重要的是,這次的學習讓我對資料防護與網路架構的整體概念有了更深入的理解,能夠以更全面的視角來思考系統安全。我現在也能更直觀地提出自己的建議與想法,並主動分享課程中學到的資安觀念與防護技巧。最後,我希望自己能順利在下個月取得 CASE .NET 的證照,爭取公司提供的額外獎勵與升遷機會。 索取課程優惠:https://www.uuu.com.tw/Forms/CourseInfoRequest?courseId=CASENet&mediaSrc=104
精誠資訊恆逸教育訓練中心・資訊安全

AI生成設計趨勢!CATIA Visual Scripting 與Lattice晶格鞋的技術分享

CATIA Visual Scripting 的功能展示以鞋子設計為例 案例影片:https://youtu.be/C9pJOqVeSj8 如何運用 AI演算法 來生成設計,應用在 Lattice晶格鞋 的創新設計上。本影片針對當前的 AI生成設計趨勢,並分享實際案例,幫助設計師和工程師更好地理解如何利用 CATIA 進行產品設計的最佳化。透過對 Lattice晶格結構 的應用分析,你將學到如何結合 CATIA 和 AI技術 來實現更輕量化與高效能的設計方案。 無論你是對 CATIA GGR 功能評估感興趣,還是想了解更多關於 AI生成設計 和 Lattice結構 的應用,本影片都將為你提供豐富的技術分享與實例解析。 #CATIA #Lattice結構 #CATIAGGR #AI生成設計 #VisualScripting #產品設計 #晶格結構 #鞋子設計趨勢 #3dexperience
青騰CoolBee・3D軟體CAD/CAM教室:CATIA

逆天改命,逆的不是天,而是...

https://www.youtube.com/shorts/k1ZWCpCu8jU 你喔為什麽說性格決定命運呢? 命,就是照你以前的性格還有邏輯做事 運,就是不照你以前的性格還有邏輯做事 習慣性的決定還有行為是 命 逆著性格做出的決定還有行為是 運 命是定數,運是變數 定數加變數就是你的命運 而你的命運全由你的性格決定 性格能改,命運就能改 一個人的性格受到周圍的人事物影響 所以你要敢在你的生命裡加入變數 你的命運才能改變 所謂的逆天改命,逆的不是天 而是自己的本能,還有習慣
尼歐教練・個人品牌創業、短影音行銷、自媒體變現交流

2026年2月 APICS CPIM V8.0 大改版為 V9.0 考生權益注意事項

關於 APICS CPIM 從 V8.0 升級到 V9.0 (ASCM 公告 CPIM 9.0 將在 2026 年2月推出) 以下是目前已知的考生權益(transition policy /過渡安排)與風險,以及建議。 整理重點如下: 一、CPIM 9.0 的變動與過渡資訊 1. V9.0 推出時間: *根據 ASCM 公布,CPIM 9.0 版本學習系統將從 2026 年 2 月開始販售。 *考試內容大綱 (Exam Content Manual, ECM) 也已針對 9.0 版本更新。 * CPIM V8.0 考試版本將於 2026 年 5 月 31 日結束(不再提供CPIM V8.0 考試)。 一、CPIM 9.0 的變動與過渡資訊 1. CPIM V9.0 推出時間 o 根據 ASCM 公布,CPIM 9.0 版本將從 2026 年 2 月啟動。 o 考試內容大綱 (Exam Content Manual, ECM) 也已針對 9.0 版本更新。 o 官方 FAQ 指出 V8.0 考試版本將於 2026 年 5 月 31 日結束。 2. 內容結構調整 (CPIM V9.0 改為9大模塊) o 在 9.0 版本中,模組被重構。例如:「計畫與管理內部供應來源 (internal supply)」與「計畫與管理外部供應來源 (external supply)」成為兩個獨立知識域。 o 其他模組也有比重調整與內容更新,更強調現代供應鏈實務。 ________________________________________ 二、考生(尤其是正在準備或已考過 V8.0)可能的權益或影響 根據上述變動,有幾個對考生比較關鍵的影響面: 1. 考試時限風險 o 如果你打算考 V8.0,需注意最後考試日 (2026/5/31)。 o 超過這個日期後,就不能再用 V8 的考券。 o 若你是剛準備考試的人,要評估是否趕在過渡期內考 V8,或是等待 9.0。 2. 教材 /學習系統 Learning System o 目前 V8.0 的 Learning System (教材 + 線上學習) 仍在使用。V8 的學習系統是 8 個模組。 o 但根據日本 APICS 分站 (APICS.jp) 的教材訂購頁面,在 2026 年 2 月以後,只會販售 CPIM V9.0 的教材。 o 如果你現在買教材,要確認是 V8 版本 (如果是為了在過渡前考),否則未來教材可能轉到新版本。 o 如果你在2025年6月1日之後才購買CPIM V8.0 考試券,考試期限為1年,在2026年6月1日之後還沒有應考,APICS 後根據原本 V8.0 考試券的考試期限換發給您 V9.0 考試券,不會影響考生權益。 o 如果你在2025年6月1日之後才取得 CPIM 重考考試券,APICS 會直接發給您CPIM V9.0 的重考券,考試期限同樣是半年(6個月) 3. 維持認證 (維續 / recertification) o CPIM 的認證有效期為 5 年。根據 APICS 的維持規定 (Certification Maintenance Program),通過參加教育活動或重考考試可拿維續點數。 o 若你已經有 CPIM 證照 (V8 或舊版),你可以考 9.0 考試來獲得 專業發展 (professional development) 點數,但不一定需要「換證」。根據過往版本升級慣例 (例如從 V7 升級),這是常見做法。 (雖然具體政策要以官方最新公告為準) 4. 過渡安排透明化 o ASCM 已發布 FAQ,協助考生理解過渡時間與規範。 ascm.org o 建議有意報考的人務必留意官方公告 (ASCM 官網) 和當地授權培訓機構 (例如 DTSCM為APICS全球首選培訓代理商 Premier Elite Training Partner) 的最新訊息。 ________________________________________ 三、風險與建議 風險: • 若等待 9.0,但過渡初期尚未熟悉新考試內容,備考風險可能提升。 • 若現在考 V8.0,但沒把握在 2026/5/31 前考完,可能浪費已購考券。 • 教材版本買錯可能導致備考效率低 (例如買到 V9 的教材但想考 V8,或反之)。 建議: 1. 做好時間規劃:評估自己準備進度,決定是否搶在 V8 過渡前考試。 2. 確認教材版本:購買教材 /學習系統時務必確認版本 (V8 或未來的 V9)。 3. 與培訓單位溝通:找你報名的 APICS 授權培訓班 (如 DTSCM) 問清楚他們對過渡期的建議與支援。 4. 追蹤官方公告:定期查看 ASCM 的 CPIM 頁面、FAQ、ECM (考試內容手冊) 更新。
DavidTsai・APICS 供應鏈國際證照培訓及考試輔導

第四篇 | V4.0 五大核心變化:從管理流程到創造價值 | PMP V4.0 專題系列

新版 PMP 推出後,很多人開始整理: 增加了哪些內容? 刪除了哪些任務? 哪些比例改變? 哪些知識需要重新準備? 這些問題都很重要,但長宏麗琇總教練更想提醒大家: 如果只把 V4.0 看成五個新增考點,就會低估 PMI 這次改版。 共同願景、整合式專案管理、財務管理、永續品質與商業環境,看起來是五個不同主題,其實它們共同指向一件事: Project Manager 的角色正在改變。 我們不只要把團隊帶好,還要讓大家理解共同目標;不只依照流程執行,也要依情境整合方法;不只控制成本,還要理解財務與投資效益;不只確認品質,也要思考法規、永續與企業價值。 當商業環境由 8% 提升至 26%,代表專案經理也必須開始看見市場、AI、ESG、治理、供應鏈與組織策略。 長宏麗琇總教練把這五項變化串成一條完整的能力升級路徑,整理在《PMP V4.0 專題系列》第四篇。 V4.0 五大核心變化|從管理流程到創造價值 完整文章請見:【https://reurl.cc/ln9qDj】
長宏專案管理顧問公司・長宏專案管理顧問有限公司

113-1-I22 資訊安全防護實務 No.4

📜題目: 【題組 1】 情境如附圖所示。 Alex知道 WSL2雖然為開發人員提供了極大的便利,使他們能夠在 Windows上無縫地運行 Linux環境,但同時也帶來了新的安全挑戰。為了保護公司免受潛在的安全威脅, Alex開始著手制定一套綜合的安全管理措施。下列何項是針對WSL所提出提升資安的最佳做法? (A) 經常使用 root 帳戶進行日常操作 (B) 保持 Windows和 Linux 子系統的定期更新 (C) 在 WSL2 中禁用防火牆和安全軟體 (D) 共用 Windows和 Linux子系統的系統管理者密碼 ⚜️參考解答⚜️: 使用root進行日常操作無法於事件發生後進行"歸責",選項(A)錯誤 定期更新為提升資安的常見做法,選項(B)保留 禁用防禦機制(防火牆和安全軟體)並非維持安全的作法,選項(C)錯誤 共用子系統的系統管理者密碼;風險與選項(A)相同,此選項錯誤 🎯答案應為(B)
陳成聰・iPAS資訊安全工程師考試解析

113-1-I22 資訊安全防護實務 No.2

113-1-I22 資訊安全防護實務 No.2 📜題目: 關於弱點掃描,下列敘述何者錯誤? (A) 網路弱點掃描用在尋找網路環境中的脆弱點,舉凡開放的通訊埠及所代表之服務,其服務是否透過未經加密的進行傳輸,或服務未更新漏洞 (B) 應用程式弱點掃描主要針對特定應用程式(尤其是網頁伺服器及其資料庫)的程式及應用環境(例如: Apache版本漏洞),但主要是尋如 SQL注入、跨站腳本、敏感目錄外洩…等可被攻擊之漏洞 (C) 主機弱點掃描用在檢查個別主機的脆弱點,例如主機效能負載對外服務能力,或是識別主機防毒系統是否更新 (D) 常見工具,有 OWASP ZAP, OpenVAS, Nessus…等 ⚜️參考解答⚜️: 弱點掃描包括主機、網頁、程式原始碼及應用程式等弱點掃描,常見的做法是透過自動化的工具方式並引用相對應的弱點資料庫(如:CVE、OWASP Top 10...等)發現其脆弱點。 (A) (B) 敘述皆正確,(D) OWASP ZAP為網頁掃描工具、OpenVAS及Nessus皆為主機弱點掃描工具。 (C)的前半段敘述正確,惟標的的負仔情況、特定軟體更新情況敘述皆不正確 因此,答案為(C)
陳成聰・iPAS資訊安全工程師考試解析

113-1-I22 資訊安全防護實務 No.1

1️⃣ 113-1-I22 資訊安全防護實務 No.1 📜題目: 關於 MITRE ATT&CK中的憑證存取( Credential Access)戰術( Tactic),下列何項錯誤? (A) 中間人攻擊( Adversary-in-the-Middle)屬於此類戰術 (B) 暴力破解攻擊( Brute Force)屬於此類戰術 (C) 密碼政策探索( Password Policy Discovery)屬於此類戰術 (D) 變造網站憑證( Forge Web Credentials)屬於此類戰術 ⚜️參考解答⚜️: 在ATT&CK的戰術(Tactic) TA0006 中的憑證存取( Credential Access)內容中包括 T1557 Adversary-in-the-Middle <--選項 ( A ) T1110 Brute Force <--選項 ( B ) T1606 Forge Web Credentials <-- 選項 ( D ) 🎯選項C並未於清單中,因此答案為C 參考連結: https://attack.mitre.org/tactics/TA0006/ 2️⃣113-1-I22 資訊安全防護實務 No.2 📜題目: 關於弱點掃描,下列敘述何者錯誤? (A) 網路弱點掃描用在尋找網路環境中的脆弱點,舉凡開放的通訊埠及所代表之服務,其服務是否透過未經加密的進行傳輸,或服務未更新漏洞 (B) 應用程式弱點掃描主要針對特定應用程式(尤其是網頁伺服器及其資料庫)的程式及應用環境(例如: Apache版本漏洞),但主要是尋如 SQL注入、跨站腳本、敏感目錄外洩…等可被攻擊之漏洞 (C) 主機弱點掃描用在檢查個別主機的脆弱點,例如主機效能負載對外服務能力,或是識別主機防毒系統是否更新 (D) 常見工具,有 OWASP ZAP, OpenVAS, Nessus…等 ⚜️參考解答⚜️:
陳成聰・iPAS資訊安全工程師考試解析

有任何收穫或想分享的,都來和大家一起聊聊吧!