ソフトウェアの既知の脆弱性を一意に識別するために用いる情報はどれか。
イ. CVE (Common Vulnerabilities and Exposures)
個別の既知の脆弱性そのものに一意の識別番号(CVE-西暦-連番)を割り当てて世界共通で参照できるようにする仕組みが CVE である。脆弱性情報の共有や JVN 等での参照はこの CVE 番号を介して行われるため、“ソフトウェアの既知の脆弱性を一意に識別する情報”は“イ”が正解である。他の三つはいずれも識別“番号”の体系ではなく、設定・評価・分類のための別の枠組みである。
ap-2023r05h-a の過去問一覧へ戻る・問40