Examly題庫立即開始練習
原住民族考試四等考試-電子工程類科計算機概要11340單選題

當發現某公司產品有資安漏洞時,下列何者為負責任的披露方式(Responsible disclosure)?

A將漏洞資訊賣給出價最高的人
B先將漏洞資訊公開披露在網路,再通知這家公司
C先通知這家公司,在漏洞修復之前,不隨意披露詳細漏洞資訊正確答案
D利用此漏洞進一步取得這家公司的機密文件,藉此訓練這家公司的資安意識
答案與詳解
C
正確答案
負責任揭露=先私下通知廠商,給修補期,修好後才公開細節。

為什麼答案是 C

負責任揭露 (Responsible Disclosure) 標準流程:先私下通報廠商→給予合理修補期(通常 90 天)→修復後才公開細節,兼顧安全與公眾知情權。

考點:黑市販售考點:完全揭露考點:負責任揭露考點:未授權存取
載入中…

想練更多計算機概要考古題?

Examly 收錄 38 萬+ 道歷屆題目,每題都有像這樣的精選詳解。免費下載,立即開練。

Download on theApp Store即將推出Google Play
黑皮