過去問解きまくり研究所 ホーム

令和6年度 春期 午前Ⅱ 問9

セキュリティ技術評価

CWEに関する問題

JVN などの脆弱性対策ポータルサイトで採用されている CWE はどれか。

答えと解説を見る

✓ これが正解エソフトウェア及びハードウェアの脆弱性の種類の一覧

解説

CWE は、ソフトウェアとハードウェアの脆弱性の種類の一覧です。

CWE(Common Weakness Enumeration)は、脆弱性をその種類、つまり弱点の型ごとに分類して番号を付けた一覧です。例えば、クロスサイトスクリプティングや SQL インジェクションといった型に、それぞれ識別番号が割り当てられています。個々の製品のどの脆弱性かを指すのではなく、どういう種類の作り込みの誤りかを共通の言葉で示すために使います。JVN などの脆弱性対策ポータルサイトでも、個別の脆弱性の情報に CWE の番号を添えて、種類が分かるようにしています。脆弱性に関わる識別子は似た名前が多いので、何を識別するものかで仕分けるのが確実です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問9

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)