過去問解きまくり研究所 ホーム

令和5年度 秋期 午前Ⅱ 問12

セキュリティ技術評価

NISTが策定した基準

脆弱性管理,測定,評価を自動化するために NIST が策定した基準はどれか。

答えと解説を見る

✓ これが正解イSCAP(Security Content Automation Protocol)

解説

脆弱性管理などの自動化のために NIST が策定した基準は SCAP です。

SCAP(Security Content Automation Protocol)は、脆弱性の管理、測定、評価を自動化するために、米国の NIST が策定した基準です。脆弱性の識別番号である CVE、深刻度を数値で表す CVSS、製品を識別する CPE など、いくつかの仕様を組み合わせて構成されています。共通の形式で情報を表すことで、異なるツールの間でも脆弱性の情報を機械的に扱えるようになります。名前の中に Automation が含まれていることも手掛かりです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和5年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問12

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)