令和3年春期試験午前問題 午前Ⅱ 問8
問8解説へ
JVN(Japan Vulnerability Notes)などの脆弱性対策ポータルサイトで採用されているCVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。
- コンピュータで必要なセキュリティ設定項目を識別するための識別子
- 脆弱性を利用して改ざんされたWebサイトのスクリーンショットを識別するための識別子
- 製品に含まれる脆弱性を識別するための識別子
- セキュリティ製品を識別するための識別子
正解 ウ問題へ
分野:テクノロジ系
中分類:セキュリティ
小分類:情報セキュリティ管理
中分類:セキュリティ
小分類:情報セキュリティ管理
広告
CVE(共通脆弱性識別子)は、一般に知られている個々の脆弱性ごとに採番された識別子です。世界各国の製品開発企業、セキュリティ関連企業、脆弱性検査ツールや脆弱性対策情報提供サービスにおいて、脆弱性を識別するために使用されています。採番の形式は CVE-[西暦年号]-[4桁以上の数字] です。
したがって正しい記述は「ウ」になります。
したがって正しい記述は「ウ」になります。
- CCE(Common Configuration Enumeration)の説明です。
- 該当する識別子は存在しません。
- 正しい。CVEの説明です。
- CPE(Common Platform Enumeration)の説明です。
- JVN(Japan Vulnerability Notes)
- 日本で使用されているソフトウェアなどの脆弱性関連情報とその対策情報を提供し、情報セキュリティ対策に資することを目的とする脆弱性対策情報ポータルサイト
広告