模擬試題 2:TARA + 風險處置

15 題,聚焦 Clause 15 與相關章節。


一、TARA 八步驟

Q1

某 TARA 報告寫:「我們識別出 X 攻擊路徑,總分 8 分。」此 Feasibility 為何?


Q2

請將下列 STRIDE 對應到正確的資安屬性:

STRIDE 對應屬性
Spoofing ?
Tampering ?
Repudiation ?
Information Disclosure ?
Denial of Service ?
Elevation of Privilege ?

Q3

TARA 風險矩陣中,Impact = Severe + Feasibility = High 的 Risk Value 為何?

A. 3 B. 4 C. 5 D. 6


二、應用題

Q4

某 OEM 開發 ADAS 系統,識別出威脅情境:「攻擊者透過 GPS spoofing 誤導自動車道偏離警告 (LDW)」。

請評估各 SFOP 並計算 Overall Impact。


Q5

延續 Q4,已知 GPS Spoofing 的 Attack Potential:

請計算 Risk Value。


Q6

延續 Q4-Q5,請說明合理的 Risk Treatment 選項並評論。


Q7

某 Tier-1 與 OEM 在 CIA 中對 TARA 責任有衝突。Tier-1 認為「車輛級 TARA 是 OEM 責任」,OEM 認為「元件外的攻擊路徑也應由 Tier-1 涵蓋」。如何協商?


三、申論題

Q8

請說明為何 Attack Feasibility 評估「應採用最容易那條 Attack Path」,而非平均或最難的。


Q9

請說明 CAL 與 ASIL 的主要差異。


Q10

請說明殘餘風險 (Residual Risk) 的處理流程。


Q11

某 Tier-2 開發了「通用 AUTOSAR Crypto Stack」OoC 元件,宣告「假設整合者提供 FIPS 140-2 Level 3 HSM」。Tier-1 採購此元件用於 ASIL-B 應用,但實際 HSM 只有 FIPS 140-2 Level 2。請說明影響與處理。


Q12

請說明 Threat Scenario、Damage Scenario、Attack Path、Cybersecurity Goal 四者的關係。


Q13

請設計一個簡單 Attack Tree 描述「竊取 OEM OTA 簽章金鑰」的攻擊。


Q14

若 TARA 結果有 5 個 Very High Risk,但專案已嚴重 delay。請依 ISO 21434 評論可能的「合規」處理方式。


Q15

請說明 TARA 應在哪些時機更新(至少 5 個情境)。