過去問解きまくり研究所 ホーム

平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問14

セキュリティ技術評価

CWEに関する問題

JVN(Japan Vulnerability Notes)などの脆弱性対策ポータルサイトで採用されている CWE(Common Weakness Enumeration)はどれか。

答えと解説を見る

✓ これが正解エソフトウェアの脆弱性の種類の一覧

解説

CWE はソフトウェアの脆弱性を種類ごとに分けた一覧です。

CWE は Common Weakness Enumeration の略で、ソフトウェアの弱点、つまり脆弱性の種類を列挙した一覧です。たとえば、クロスサイトスクリプティングや SQL インジェクションといった種類ごとに識別番号が振られています。JVN などのポータルサイトでは、個々の脆弱性がどの種類に当たるかを示すのに使われます。似た略称の仕組みがいくつもあるので、見分ける軸は、何を識別したり評価したりするための仕組みかです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問14

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)