過去問解きまくり研究所 ホーム

平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問7

情報セキュリティ管理

CVEに関する問題

JVN(Japan Vulnerability Notes)などの脆弱性対策ポータルサイトで採用されている CVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。

答えと解説を見る

✓ これが正解ウ製品に含まれる脆弱性を識別するための識別子である。

解説

CVE 識別子は製品に含まれる個々の脆弱性を識別します。

CVE は Common Vulnerabilities and Exposures の略で、公開された脆弱性の一つ一つに共通の番号を付ける仕組みです。同じ脆弱性でも、ベンダや情報サイトごとに呼び方が違うと、同じものか判断しにくくなります。共通の識別子があれば、JVN のような脆弱性対策ポータルサイトやベンダの告知の間で、同じ脆弱性を同じ番号で指せます。名前の中の Vulnerabilities という語から、識別する対象が脆弱性そのものだと分かります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問7

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)