問40令和5年度 春期テクノロジ系
ソフトウェアの既知の脆弱性を一意に識別するために用いる情報はどれか。
- アCCE(Common Configuration Enumeration)
- イCVE(Common Vulnerabilities and Exposures)
- ウCVSS(Common Vulnerability Scoring System)
- エCWE(Common Weakness Enumeration)
正解はイ
解説 本サイト独自(IPA公表のものではありません)
イ CVEは,発見済みの個々の脆弱性に共通の識別子を付け,異なる組織や製品の情報でも同じ脆弱性を一意に特定できるようにする仕組みである。したがって,ソフトウェアの既知の脆弱性を識別する情報として用いる。
- ア CCEは,機器やソフトウェアの設定上の問題を共通の識別子で表すためのものであり,個々の既知の脆弱性を識別する情報ではない。
- ウ CVSSは,脆弱性の深刻さを共通の基準で評価し,その度合いを示す仕組みであり,脆弱性そのものを一意に識別するものではない。
- エ CWEは,ソフトウェアに生じる弱点を種類ごとに整理して識別するものであり,発見済みの個々の脆弱性に付ける識別情報ではない。
この解説は間違っています
この解説は,別のモデルによるレビューを受けています。
出典:令和5年度 春期 応用情報技術者試験 午前 問40