問40令和7年度 春期テクノロジ系
ソフトウェアの情報セキュリティ対策のうち,SBOM(Software Bill Of Materials)管理ツールを用いることができるものはどれか。
- アソフトウェアでの利用者認証に用いるアカウントの一元管理
- イソフトウェアについての脆弱性管理
- ウソフトウェアのソースコードについてのバージョン管理,アクセス制御及び改ざん防止
- エソフトウェアのソースコードのバックアップとマルウェア混入防止
正解はイ
解説 本サイト独自(IPA公表のものではありません)
イ SBOMは,ソフトウェアを構成する部品とその関係を一覧として把握するための情報である。管理ツールで利用部品を特定し,脆弱性が判明した部品を含むソフトウェアを調査できるので,脆弱性管理に利用できる。
- ア 利用者認証用アカウントの一元管理は,人の識別情報やアクセス権を扱うものであり,ソフトウェアの構成部品を管理するSBOMの用途ではない。
- ウ ソースコードの変更履歴,アクセス制御及び改ざん防止は,コードそのものと変更作業を管理する対策であり,構成部品の一覧を扱うSBOMとは異なる。
- エ ソースコードの複製保管やマルウェア混入防止は,コードの保全と検査に関する対策であり,構成部品の把握を目的とするSBOMだけでは実現できない。
この解説は間違っています
この解説は,別のモデルによるレビューを受けています。
出典:令和7年度 春期 応用情報技術者試験 午前 問40