19. 針對軟體供應鏈攻擊頻傳,組織計畫導入軟體物料清單(SBOM)。在評估現有 DevSecOps 流程時,若要有效運用 SBOM 來縮短漏洞響應時間,下列何項配套措施 必須優先建立?
(A)要求所有委外廠商必須以紙本形式,隨合約檢附用印後的 SBOM 清單以示負責
(B) 建立漏洞利用交換機制(Vulnerability Exploitability eXchange,VEX),以過濾出 雖然存在於組件中但實際不可被利用的漏洞
(C) 禁止開發團隊使用任何版本超過半年的開源函式庫,強制一律更新至最新版
(D)將 SBOM 資料儲存於離線光碟中,並加密保存於實體保險箱,防止清單外洩
答案:登入後查看
統計: A(0), B(0), C(2), D(0), E(0) #3871554
統計: A(0), B(0), C(2), D(0), E(0) #3871554