過去問解きまくり研究所 ホーム

平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問7

セキュリティ技術評価

基本評価基準,現状評価基準,環境評価基準の三つの基準で IT 製品のセキュリティ脆弱性の深刻さを評価するものはどれか。

答えと解説を見る

✓ これが正解アCVSS

解説

三つの基準で脆弱性の深刻さを評価するのは CVSS です。

CVSS は、共通脆弱性評価システムと呼ばれ、IT 製品の脆弱性がどれほど深刻かを、製品や開発元に依らない共通の尺度で表すための仕組みです。出題当時の CVSS(v2)では、脆弱性そのものの性質を見る基本評価基準、攻撃の手段や対策の状況など時間とともに変わる部分を見る現状評価基準、利用者それぞれの環境での影響を見る環境評価基準の三つで評価し、深刻さを数値で示します。設問の三つの基準の名前と、脆弱性の深刻さを評価するという目的の二つがそろうのは CVSS です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問7

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)