過去問解きまくり研究所 ホーム

平成30年度 秋期 午前Ⅱ 問2

セキュリティ技術評価

CVEに関する問題

JVN などの脆弱性対策情報ポータルサイトで採用されている CVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。

答えと解説を見る

✓ これが正解ウ製品に含まれる脆弱性を識別するための識別子

解説

CVE は製品に含まれる個々の脆弱性に振る識別子です。

CVE は Common Vulnerabilities and Exposures の略で、名前のとおり脆弱性(Vulnerabilities)を対象にした仕組みです。製品で見つかった脆弱性の一つ一つに、CVE-年-連番 の形の共通の番号を振ります。ベンダや JVN などの情報サイト、セキュリティ製品が同じ脆弱性を同じ番号で指せるので、情報を突き合わせやすくなります。見分ける軸は、何に番号を振る識別子なのかです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問2

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)