安全漏洞的供应链风险分析考核试卷及答案.docxVIP

  • 1
  • 0
  • 约5.05千字
  • 约 14页
  • 2026-08-09 发布于未知
  • 举报

安全漏洞的供应链风险分析考核试卷及答案.docx

安全漏洞的供应链风险分析考核试卷及答案

安全漏洞的供应链风险分析考核试卷

一、单项选择题(每题2分,共20分)

1.以下哪项是软件供应链中“一级供应商”的典型特征?

A.提供最终产品的集成服务

B.直接向核心企业提供基础组件(如操作系统、数据库)

C.为一级供应商提供原材料(如芯片制造的光刻胶)

D.仅负责产品包装与物流

2.某企业因使用第三方开源组件A(版本v1.0)导致远程代码执行漏洞,该漏洞最初存在于组件A的上游依赖库B(版本v2.3)。此场景中,漏洞的“传播起点”是?

A.企业自身的产品代码

B.组件A的v1.0版本

C.依赖库B的v2.3版本

D.组件A的开发者

3.以下哪项不属于供应链漏洞风险评估的“动态指标”?

A.漏洞在供应链中的传播速度(从上游到下游的时间差)

B.受影响产品的市场占有率

C.漏洞修复补丁的发布频率

D.供应商对漏洞的响应时间(从漏洞报告到修复)

4.关于软件物料清单(SBOM)在供应链风险管控中的作用,正确的描述是?

A.仅用于合规性审计,无法直接降低漏洞风险

B.可以识别所有潜在的第三方组件,但无法追踪其版本

C.能够帮助快速定位漏洞在供应链中的影响范围

D.主要用于记录硬件组件信息,与软件漏洞无关

5.某供应链中,供应

文档评论(0)

1亿VIP精品文档

相关文档