過去問解きまくり研究所 ホーム

令和7年度 春期 午前 問40

セキュリティ

SBOMに関する問題

ソフトウェアの情報セキュリティ対策のうち,SBOM(Software Bill Of Materials)管理ツールを用いることができるものはどれか。

答えと解説を見る

✓ これが正解イソフトウェアについての脆弱性管理

解説

部品の一覧を持つことで脆弱性の影響範囲を追えます。

SBOMは、名前が示すとおり、ソフトウェアがどんな部品から組み立てられているかを並べた明細にあたるものです。利用している構成要素の名称と版、供給元、部品どうしの依存の関係などが記録されます。この明細を管理しておくと、ある部品に問題が公表されたときに、自社の製品やシステムのうちどれがその部品を含んでいるのかを短い時間で洗い出せます。手作業で開発の記録をたどり直す必要がなくなるので、影響があるかどうかの判断と、手当てをどこから始めるかの順序付けが速くなります。したがって管理ツールが力を発揮するのは、組み込んだ構成要素の弱点を把握して追い続ける取組みの側です。逆に、明細に載っていない情報を扱う対策には、この道具はそのままでは効きません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和7年度 春期 応用情報技術者試験 午前 問40

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)