応用情報技術者試験 令和7年度春期 午前 問40「ソフトウェアの情報セキュリティ対策のうち,SBOM (Software Bill…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約45%です。
イ. ソフトウェアについての脆弱性管理
正答率 44.9%(234人中 105人が正解)
SBOM(Software Bill Of Materials、ソフトウェア部品表)は、ソフトウェアを構成するライブラリやオープンソースなどの部品の一覧と、その名称・バージョン・依存関係を記録したものです。これを管理することで、ある部品に脆弱性が公表されたとき、自社ソフトウェアにその部品が含まれているか、どのバージョンを使っているかを素早く特定でき、影響範囲の把握と対応に役立ちます。したがって SBOM 管理ツールが活用できるのは脆弱性管理であり、正解はイです。
応用情報技術者試験 令和7年度春期 午前 の過去問一覧に戻る・問40