過去問解きまくり研究所 ホーム

令和6年度 春期 午前Ⅱ 問17

情報セキュリティ対策

SBOMに関する問題

ソフトウェアの脆弱性管理のためのツールとしても利用される SBOM(Software Bill of Materials)はどれか。

答えと解説を見る

✓ これが正解ウソフトウェアを構成するコンポーネント,互いの依存関係などのリスト

解説

SBOM は、ソフトウェアの構成部品と依存関係のリストです。

SBOM(Software Bill of Materials)は、ソフトウェアの部品表です。あるソフトウェアがどのコンポーネントで組み立てられているか、例えばどのオープンソースのライブラリをどの版で使っているか、それらが互いにどう依存しているかを一覧にします。新しい脆弱性が公表されたとき、SBOM があれば、その部品を含む製品をすぐに洗い出せます。脆弱性管理のツールとしても使われるのはこのためです。設問は Bill of Materials、つまり部品表という名前が手掛かりになり、構成するコンポーネントと依存関係のリストが当てはまります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問17

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)