問43令和6年度 秋期テクノロジ系
ソフトウェアのセキュリティ管理に使用されるSBOMはどれか。
- アセキュリティアラートやログを集約,分析し,潜在的な脅威を見つけるシステム
- イ組織内にあるソフトウェアを含むIT資産をリスト化したデータベース
- ウ組織のソフトウェアのセキュリティ脆弱性と設定ミスを特定,評価,処理,報告するためのプロセス,ツール,戦略
- エソフトウェアを構成するコンポーネント,相互の依存関係などをリスト化した一覧
正解はエ
解説 本サイト独自(IPA公表のものではありません)
エ SBOMは,ソフトウェアを構成するコンポーネントと,それらの相互の依存関係などを一覧にしたものです。構成を把握することで,影響を受けるコンポーネントの確認など,ソフトウェアのセキュリティ管理に利用できます。
- ア これは,セキュリティアラートやログを集めて分析し,潜在的な脅威を監視するシステムの説明であり,ソフトウェアの構成一覧ではありません。
- イ これは,ソフトウェアに限らず組織内のIT資産を管理するためのデータベースであり,構成コンポーネントと依存関係の一覧ではありません。
- ウ これは,脆弱性や設定ミスを継続的に特定し,評価して処理する管理活動の説明であり,ソフトウェアの構成を示す一覧ではありません。
この解説は間違っています
この解説は,別のモデルによるレビューを受けています。
出典:令和6年度 秋期 応用情報技術者試験 午前 問43