IPA過去問ドリル

令和7年度 春期 応用情報技術者試験 午前 問40

テクノロジ/セキュリティ

ソフトウェアの情報セキュリティ対策のうち,SBOM(Software Bill Of Materials)管理ツールを用いることができるものはどれか。

出典:令和7年度 春期 応用情報技術者試験 午前 問40

正解:イ

解説

SBOM(Software Bill Of Materials)は,ソフトウェアを構成するコンポーネント(OSS やライブラリ)とそのバージョン,ライセンス,依存関係を機械可読な形式で一覧化したものです。SBOM 管理ツールを使うと,脆弱性情報データベースと自動で突き合わせ,自社製品のどのコンポーネントに脆弱性があるかを迅速に特定・追跡できます。

選択肢ごとの解説

  • 誤り。利用者認証に用いるアカウントの一元管理を行うのは,ID 管理システム(IDM)やディレクトリサービスの役割です。
  • 正しい。構成部品表と脆弱性情報を突き合わせる脆弱性管理が,SBOM 管理ツールの主な用途です。
  • 誤り。ソースコードのバージョン管理やアクセス制御,改ざん防止を行うのは Git などの構成管理ツールの役割です。
  • 誤り。ソースコードのバックアップやマルウェア混入防止は,バックアップツールやマルウェア対策ソフトが担う役割です。
応用情報技術者の過去問を演習モードで解く