- 1
- 0
- 约5.05千字
- 约 14页
- 2026-08-09 发布于未知
- 举报
安全漏洞的供应链风险分析考核试卷及答案
安全漏洞的供应链风险分析考核试卷
一、单项选择题(每题2分,共20分)
1.以下哪项是软件供应链中“一级供应商”的典型特征?
A.提供最终产品的集成服务
B.直接向核心企业提供基础组件(如操作系统、数据库)
C.为一级供应商提供原材料(如芯片制造的光刻胶)
D.仅负责产品包装与物流
2.某企业因使用第三方开源组件A(版本v1.0)导致远程代码执行漏洞,该漏洞最初存在于组件A的上游依赖库B(版本v2.3)。此场景中,漏洞的“传播起点”是?
A.企业自身的产品代码
B.组件A的v1.0版本
C.依赖库B的v2.3版本
D.组件A的开发者
3.以下哪项不属于供应链漏洞风险评估的“动态指标”?
A.漏洞在供应链中的传播速度(从上游到下游的时间差)
B.受影响产品的市场占有率
C.漏洞修复补丁的发布频率
D.供应商对漏洞的响应时间(从漏洞报告到修复)
4.关于软件物料清单(SBOM)在供应链风险管控中的作用,正确的描述是?
A.仅用于合规性审计,无法直接降低漏洞风险
B.可以识别所有潜在的第三方组件,但无法追踪其版本
C.能够帮助快速定位漏洞在供应链中的影响范围
D.主要用于记录硬件组件信息,与软件漏洞无关
5.某供应链中,供应
原创力文档

文档评论(0)