試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定中級試題:I21 資訊安全規劃實務#126080
年份:114年
科目:iPAS◆資訊安全規劃實務◆中級
37. 在美國國家標準暨技術研究院 ( NIST )訂定的軟體開發安全框架( Secure Software Development Framework,SSDF)中提到第三方元件弱點的風 險管控,下列達成風險管控的方式何者錯誤? (A) 盤點各系統使用的第三方元件清單 (B) 清查第三方元件的弱點 (C) 持續監控第三方元件弱點情資 (D) 使用較不知名的第三方元件