37. 近年來供應鏈攻擊事件趨於多元,供應鏈攻擊所牽涉的層面,以上游來看,駭客 能針對 DNS、PKI、雲端服務供應商、VPN 服務供應商、網路服務供應商,以 及合作夥伴。下列何者非供應鏈攻擊的類型? (A)遭竊的程式碼簽署憑證 (B)已遭破解的特定程式碼安裝到硬體或韌體的元件 (C)預先安裝的惡意程式碼上的裝置 (D)更新受認可的 SSL 和憑證