- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
2025年信息系统安全专家软件物料清单安全审计专题试卷及解析1
2025年信息系统安全专家软件物料清单安全审计专题试卷
及解析
2025年信息系统安全专家软件物料清单安全审计专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在软件物料清单(SBOM)安全审计中,以下哪项是SBOM最核心的作用?
A、提升软件编译速度
B、提供软件组件的透明度
C、优化软件用户界面
D、减少软件存储空间
【答案】B
【解析】正确答案是B。SBOM的核心价值在于提供软件组件的透明度,帮助组织
了解其软件中包含的所有第三方和开源组件,从而进行安全风险评估。A、C、D选项
与SBOM的核心功能无关,属于软件工程的其他领域。知识点:SBOM基础概念。易
错点:容易将SBOM的功能与软件性能优化混淆。
2、根据NISTSP800161标准,以下哪项不属于SBOM应包含的必要元素?
A、组件名称
B、供应商信息
C、许可证类型
D、源代码行数
【答案】D
【解析】正确答案是D。NISTSP800161规定的SBOM必要元素包括组件名称、版
本、供应商、许可证等,但源代码行数不属于必要信息。A、B、C都是标准要求的元
素。知识点:SBOM标准规范。易错点:容易将技术细节(如代码行数)误认为是必要
元素。
3、在SBOM安全审计中,以下哪种工具最适合用于自动化漏洞扫描?
A、文本编辑器
B、版本控制系统
C、SCA(软件成分分析)工具
D、项目管理软件
【答案】C
【解析】正确答案是C。SCA工具专门用于分析软件组件并识别已知漏洞,是SBOM
审计的核心工具。A、B、D虽然与软件开发相关,但不具备漏洞扫描功能。知识点:SBOM
审计工具。易错点:容易混淆开发工具与安全审计工具的功能。
4、以下哪项是SBOM中最常见的许可证类型?
2025年信息系统安全专家软件物料清单安全审计专题试卷及解析2
A、GPL
B、MIT
C、Apache
D、BSD
【答案】B
【解析】正确答案是B。MIT许可证因其宽松性和简洁性,成为开源项目中最常用
的许可证类型。A、C、D虽然也是常见许可证,但使用频率低于MIT。知识点:开源
许可证。易错点:容易将许可证的知名度与使用频率混淆。
5、在SBOM审计中,以下哪种情况属于高风险漏洞?
A、组件版本过旧但无已知漏洞
B、存在CVSS评分9.0的远程代码执行漏洞
C、许可证类型不兼容
D、组件文档不完整
【答案】B
【解析】正确答案是B。CVSS评分9.0的远程代码执行漏洞属于严重安全风险,需
立即处理。A、C、D虽然也是问题,但风险等级低于B。知识点:漏洞风险评估。易
错点:容易将所有问题等同看待,忽视风险等级差异。
6、以下哪项是SBOM格式中目前最广泛支持的标准?
A、JSON
B、XML
C、SPDX
D、CycloneDX
【答案】C
【解析】正确答案是C。SPDX是Linux基金会推出的SBOM标准,目前获得最广
泛的支持。D也是重要标准,但普及度稍低。A、B是通用数据格式,不是SBOM专用
标准。知识点:SBOM标准格式。易错点:容易将通用数据格式与专用标准混淆。
7、在SBOM审计中,以下哪种行为可能导致供应链攻击?
A、使用官方仓库的组件
B、定期更新组件版本
C、使用未经验证的第三方组件
D、记录组件来源信息
【答案】C
【解析】正确答案是C。未经验证的第三方组件可能包含恶意代码,是供应链攻击
的主要途径。A、B、D都是安全实践。知识点:供应链安全。易错点:容易忽视第三
方组件的验证重要性。
2025年信息系统安全专家软件物料清单安全审计专题试卷及解析
您可能关注的文档
- 2025年房地产经纪人查封登记与外汇管理政策专题试卷及解析.pdf
- 2025年房地产经纪人成本法国际标准与国内实践对比专题试卷及解析.pdf
- 2025年房地产经纪人存量房交易中定金与订金的应用场景专题试卷及解析.pdf
- 2025年房地产经纪人定金与订金在合同解除协议中的约定专题试卷及解析.pdf
- 2025年房地产经纪人房地产登记中的数据备份与恢复专题试卷及解析.pdf
- 2025年房地产经纪人房屋所有权查验清单与操作规范专题试卷及解析.pdf
- 2025年房地产经纪人高端住宅与豪宅市场特性调研专题试卷及解析.pdf
- 2025年房地产经纪人个人购买公寓、LOFT等类住宅产品契税计算专题试卷及解析.pdf
- 2025年房地产经纪人公租房审核机制与责任主体专题试卷及解析.pdf
- 2025年房地产经纪人海外房产营销策略与文化差异应对专题试卷及解析.pdf
最近下载
- 计算机应用基础考试练习题100道(含答案).pdf VIP
- 绘本教学The hug 课件.pptx VIP
- 天奥电梯帝奥电梯GX90系列电梯一体化驱动控制系统调试参数说明故障代码.pdf
- 广南高铁工务段线路工指导书(2003).doc VIP
- 《葵花籽油中蜡含量及组成的测定 气相色谱测定法》征求意见稿.pdf
- 2025年上海外服招聘笔试参考题库含答案解析.pdf
- 大门施工方案.doc VIP
- 七年级数学新人教版下册7.1.2《两条直线垂直》同步练习题(含答案).docx VIP
- 1.1.1集合的概念课件-高一上学期高教版中职数学基础模块上册.pptx VIP
- Q-CR 9218-2024铁路隧道监控量测技术规程(OCR).pdf VIP
原创力文档


文档评论(0)