EoS 與除役練習題

涵蓋:End of Support、Decommissioning。
共 6 題。


Q1. (recall + 易混淆)

下列何者最正確描述 EoS 與 Decommissioning 的差異?

A. 兩者是同義詞
B. EoS 是停止資安支援;Decommissioning 是實際停用報廢;兩者不同時點
C. EoS 後車輛不能再使用
D. Decommissioning 早於 EoS


Q2. (recall)

下列哪一項不是 EoS 前必須完成的動作?

A. 通知所有相關方(車主、監管機構、供應鏈)
B. 修補已知 High/Critical 弱點
C. 重新進行完整 TARA
D. 評估殘餘風險並記錄


Q3. (application)

某 OEM 計畫 6 個月後 EoS 某產品。下列哪一個不是必要通知對象?

A. 車主 / 使用者
B. 經銷商與服務廠
C. 監管機構(UN R155 對口)
D. 競爭對手


Q4. (recall)

下列哪一項是 Decommissioning 必要的資安動作?

A. 韌體更新至最新版
B. HSM 內金鑰 zeroize + PKI 憑證撤銷
C. 增加新功能
D. 重新做 Pen Test


Q5. (application + 跨章節)

某二手車交易時,前車主將車賣給新車主。請說明此時應做的資安動作。


Q6. (analysis)

某廠商發現一個 EoS 後 5 年的產品仍在大量使用,並出現了一個高嚴重度資安弱點可被遠端利用。請評論並說明可能的處理方式。