營運與維護練習題

涵蓋:Incident Response、Updates / OTA。
共 8 題。


Q1. (recall)

NIST 標準的 IR 生命週期六階段為何?


Q2. (recall + 易混淆)

下列何者最正確描述 ISO 21434 與 UN R156 的關係?

A. UN R156 是 ISO 21434 的一部分
B. ISO 21434 處理整體資安;UN R156 處理軟體更新管理;兩者並列
C. UN R156 取代了 ISO 21434
D. 兩者無關


Q3. (recall)

下列哪一項最重要用於防止「降級攻擊 (downgrade attack)」?

A. TLS 1.3
B. Anti-rollback counter (eFuse / monotonic counter)
C. A/B Partition
D. SBOM


Q4. (recall)

下列何者不是 Cybersecurity Incident Response Plan 的必要內容?

A. 角色與責任
B. 嚴重度分級與 SLA
C. 詳細加密演算法選擇
D. 通訊計畫(內部 + 外部)


Q5. (application + 跨章節)

某 OEM 收到外部研究者通報:某車型遠端可被攻擊取得 root。請依 ISO 21434 全流程說明前 24 小時的行動。


Q6. (recall)

OTA 更新的 A/B Partition 模式的主要優點為何?


Q7. (analysis)

某 OEM 計畫透過 OTA 部署一個小型 Bug Fix(不涉及資安),是否仍需依 UN R156 + ISO 21434 流程處理?


Q8. (recall)

UN R156 SUMS 的認證有效期為多久?

A. 1 年
B. 3 年
C. 5 年
D. 永久