IPA過去問ドリル

令和3年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問8

テクノロジ/セキュリティ

JVN などの脆弱性対策情報ポータルサイトで採用されている CVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。

出典:令和3年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問8

正解:ウ

解説

CVE(Common Vulnerabilities and Exposures)識別子は,製品などに含まれる個々の脆弱性を一意に識別するための共通の識別子です。“CVE-西暦-連番”の形式で採番され,JVN などの脆弱性対策情報ポータルサイトでも,どの脆弱性についての情報かを一意に特定するために広く利用されています。

選択肢ごとの解説

  • 誤り。コンピュータで必要なセキュリティ設定項目を識別するための識別子は CCE(Common Configuration Enumeration)の説明であり,CVE の説明ではありません。
  • 誤り。改ざんされた Web サイトのスクリーンショットを識別する仕組みは CVE の説明ではありません。
  • 正しい。製品に含まれる脆弱性を識別するための識別子が CVE です。
  • 誤り。セキュリティ製品の種別を識別するための識別子は CVE の説明ではありません。
情報処理安全確保支援士の過去問を演習モードで解く