過去問解きまくり研究所 ホーム

平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10

セキュリティ技術評価

基本評価基準,現状評価基準,環境評価基準の三つの基準で IT 製品のセキュリティ脆弱性の深刻さを評価するものはどれか。

答えと解説を見る

✓ これが正解アCVSS

解説

三つの評価基準で脆弱性の深刻さを評価するのは CVSS です。

CVSS は、IT 製品の脆弱性がどれだけ深刻かを、ベンダに依存しない共通の尺度で評価する手法です。出題当時の CVSS(v2)では、評価は三つの基準で行います。基本評価基準は脆弱性そのものの性質、現状評価基準は対策や攻撃コードの状況など時間とともに変わる要素、環境評価基準は利用者ごとの環境に応じた影響を扱います。三つの基準を持つ評価の仕組みかどうかで、管理の仕組みや業界の基準と見分けられます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)