応用情報技術者試験 午前

解説一覧 / 令和7年度 春期 問40

解説を読む ↓

40令和7年度 春期テクノロジ系

ソフトウェアの情報セキュリティ対策のうち,SBOM(Software Bill Of Materials)管理ツールを用いることができるものはどれか。

正解はイ

解説 本サイト独自(IPA公表のものではありません)

 SBOMは,ソフトウェアを構成する部品とその関係を一覧として把握するための情報である。管理ツールで利用部品を特定し,脆弱性が判明した部品を含むソフトウェアを調査できるので,脆弱性管理に利用できる。

  •  利用者認証用アカウントの一元管理は,人の識別情報やアクセス権を扱うものであり,ソフトウェアの構成部品を管理するSBOMの用途ではない。
  •  ソースコードの変更履歴,アクセス制御及び改ざん防止は,コードそのものと変更作業を管理する対策であり,構成部品の一覧を扱うSBOMとは異なる。
  •  ソースコードの複製保管やマルウェア混入防止は,コードの保全と検査に関する対策であり,構成部品の把握を目的とするSBOMだけでは実現できない。
この解説は間違っています

 ログインは不要です

この解説は,別のモデルによるレビューを受けています。

出典:令和7年度 春期 応用情報技術者試験 午前 問40

自分で解いてから答え合わせをするなら 問題バンク — 解説は解答後に表示されます。