過去問解きまくり研究所 ホーム

平成29年度 春期 午前Ⅱ 問10

セキュリティ技術評価

CVEに関する問題

JVN などの脆弱性対策ポータルサイトで採用されている CVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。

答えと解説を見る

✓ これが正解ウ製品に含まれる脆弱性を識別するための識別子である。

解説

CVE は製品に含まれる脆弱性ごとに付く識別子です。

CVE は、製品に含まれる個々の脆弱性に付けられる共通の識別子です。CVE の後ろに年と連番を付けた形で表されます。同じ脆弱性を組織ごとに別の名前で呼ぶと、情報を突き合わせにくくなります。共通の番号があれば、JVN のようなポータルサイトやベンダの告知を、同じ脆弱性の情報として照らし合わせられます。したがって、製品に含まれる脆弱性を識別するための識別子という説明が正しい内容です。似た名前の識別子が並ぶ分野なので、何を識別するのかを軸に覚えておくと区別しやすくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問10

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)