過去問解きまくり研究所 ホーム

令和5年度 春期 午前 問40

セキュリティ

脆弱性に関する問題

ソフトウェアの既知の脆弱性を一意に識別するために用いる情報はどれか。

答えと解説を見る

✓ これが正解イCVE(Common Vulnerabilities and Exposures)

解説

個々の脆弱性に一意の番号を付ける仕組みです。

設問は、ソフトウェアの既知の脆弱性を一意に識別するために用いる情報はどれかを、四つから選ばせています。四つはいずれも共通という語で始まる兄弟のような枠組みなので、見分けの軸は、何に番号を振るものか、という一点になります。CVE は、脆弱性の一件ごとに世界で共通の番号を割り当てておく仕組みです。番号は西暦と通し番号を組み合わせた形をしており、あの製品のあの穴、という指し方が誰にでも同じようにできます。同じ穴を、報道は通称で、提供元は自社の管理番号で呼ぶため、共通の番号がなければ同じものかどうかを突き合わせられません。JVN や NVD などの脆弱性データベースも、この番号を軸にして情報をつないでいます。したがって、一意に識別するために用いる情報は CVE です。設問の一意に識別という言い回しは、種類ではなく一件ごとの個体を指す語だ、と読むのが決め手になります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和5年度 春期 応用情報技術者試験 午前 問40

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)