サイトアイコン やさしいネットワークとセキュリティ

CVE

特徴

過去問

情報処理安全確保支援士試験 令和3年度 春期 午前2 問8
情報処理安全確保支援士試験 平成30年度 秋期 午前2 問2

【出典:情報処理安全確保支援士試験 令和3年度 春期 午前2 問8(一部、加工あり)】

【出典:情報処理安全確保支援士試験 平成30年度 秋期 午前2 問2(一部、加工あり)】

JVNなどの脆弱性対策情報ポータルサイトで採用されているCVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。

  1. コンピュータで必要なセキュリティ設定項目を識別するための識別子
    →CCE(Common Configuration Enumeration:共通セキュリティ設定一覧)のことです。
  2. 脆弱性が悪用されて改ざんされたWebサイトのスクリーンショットを識別するための識別子
    →このような識別子はありません。
  3. 製品に含まれる脆弱性を識別するための識別子
    →正解
  4. セキュリティ製品を識別するための識別子
    →CPE(Common Platform Enumeration:共通プラットフォーム一覧)のことです。

モバイルバージョンを終了