過去問解きまくり研究所 ホーム

平成30年度 春期 午前Ⅱ 問1

セキュリティ技術評価

基本評価基準の説明

CVSS v3 の評価基準には,基本評価基準,現状評価基準,環境評価基準の三つがある。基本評価基準の説明はどれか。

答えと解説を見る

✓ これが正解ア機密性への影響,どこから攻撃が可能かといった攻撃元区分,攻撃する際に必要な特権レベルなど,脆弱性そのものの特性を評価する。

解説

基本評価基準は、脆弱性そのものの特性を評価する基準です。

CVSS v3 の三つの評価基準は、何を対象に評価するかで分かれています。基本評価基準が見るのは、脆弱性そのものが持つ特性です。攻撃元区分、攻撃する際に必要な特権レベル、機密性への影響などがその項目に当たります。これらは時間がたっても、使う組織が違っても変わらない性質です。残りの二つの基準は、評価する時点の状況や、利用者ごとの環境を加味して値を見直すためのものです。見分ける手掛かりは、脆弱性そのもの、評価の時点、利用者の環境という三つの軸です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問1

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)