15. 關於軟體組成分析(Software Composition Analysis),下列敘述何者「不」
正確?
(A) 可透過分析來識別所使用第三方/開源軟體,其所存在的風險或
威脅
(B) 「軟體組成分析」為源碼檢測其一類型,主要分析軟體是否存在
開發語法缺陷
(C) 所分析的風險因子包括,如:元件過期、已知弱點、程式庫信
任、軟體授權等
(D) 「軟體透明度」能提升分析準確性,可透過如 SBOM 標準來發
佈與交換資訊
詳解 (共 1 筆)
未解鎖
選項(B)「軟體組成分析」為源碼檢測其一...
私人筆記 (共 1 筆)
未解鎖
答案是 (B)。 軟體組成分析(Sof...