過去問解きまくり研究所 ホーム

令和2年度 10月 午前Ⅱ 問24

セキュリティ

CVSSに関する問題

共通脆弱性評価システム(CVSS)の特徴として,適切なものはどれか。

答えと解説を見る

✓ これが正解イ脆弱性の深刻度に対するオープンで汎用的な評価手法であり,特定ベンダに依存しない評価方法を提供する。

解説

CVSSは特定ベンダに依存しない、オープンで汎用的な脆弱性の評価手法です。

CVSS(共通脆弱性評価システム)は、情報システムの脆弱性の深刻度を評価するための、オープンで汎用的な評価手法です。見分ける軸は、CVSS がどんな立場の手法で、どう深刻度を表すかです。特定のベンダに依存しない共通の基準で評価するので、ベンダや製品が違っても、脆弱性の深刻度を同じ尺度で比べられます。深刻度は0.0から10.0までの数値で表されます。設問が挙げる CVSS v3.0 では、評価の基準は基本評価基準、現状評価基準、環境評価基準の3つです。ベンダに依存しない共通の尺度で深刻度を数値化する手法、と覚えておけば判断できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和2年度 10月 プロジェクトマネージャ試験 午前Ⅱ 問24

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)