#脆弱性管理

SC TAG

#脆弱性管理

情報処理安全確保支援士試験の過去問のうち、「脆弱性管理」のタグが付いた問題 18 問の一覧です。年度をまたいで「脆弱性管理」関連の出題傾向を俯瞰でき、苦手分野の集中演習に使えます。各問題には解説と選択肢ごとの正誤判定が付いており、関連タグから別分野へ横断的に学習を広げられます。

このタグの問題 (18 問)
7情報セキュリティスペシャリスト試験 平成26年度秋期 午前Ⅱ基本評価基準,現状評価基準,環境評価基準の三つの基準で IT 製品のセキュリティ脆弱性の深刻さを評価するものはどれか。14情報セキュリティスペシャリスト試験 平成26年度春期 午前ⅡJVN(Japan Vulnerability Notes)などの脆弱性対策ポータルサイトで採用されているCWE(Common 7情報セキュリティスペシャリスト試験 平成27年度春期 午前ⅡJVN(Japan Vulnerability Notes)などの脆弱性対策ポータルサイトで採用されているCVE(Common 13情報処理安全確保支援士試験 平成29年度秋期 午前Ⅱ基本評価基準,現状評価基準,環境評価基準の三つの基準で情報システムの脆弱性の深刻度を評価するものはどれか。8情報処理安全確保支援士試験 平成29年度春期 午前ⅡNIST の定義によるクラウドコンピューティングのサービスモデルにおいて,パブリッククラウドサービスの利用企業のシステム管理者が10情報処理安全確保支援士試験 平成29年度春期 午前ⅡJVN などの脆弱性対策ポータルサイトで採用されている CVE(Common Vulnerabilities and Expos2情報処理安全確保支援士試験 平成30年度秋期 午前ⅡJVN などの脆弱性対策情報ポータルサイトで採用されている CVE(Common Vulnerabilities and Exp1情報処理安全確保支援士試験 平成30年度春期 午前ⅡCVSS v3 の評価基準には,基本評価基準,現状評価基準,環境評価基準の三つがある。基本評価基準の説明はどれか。9情報処理安全確保支援士試験 令和元年度秋期 午前Ⅱ基本評価基準,現状評価基準,環境評価基準の三つの基準で情報システムの脆弱性の深刻度を評価するものはどれか。12情報処理安全確保支援士試験 令和3年度秋期 午前ⅠIoT推進コンソーシアム,総務省,経済産業省が策定した“IoTセキュリティガイドライン(Ver 1.0)”における“要点17.出8情報処理安全確保支援士試験 令和3年度春期 午前ⅡJVN などの脆弱性対策情報ポータルサイトで採用されている CVE(Common Vulnerabilities and Exp10情報処理安全確保支援士試験 令和5年度秋期 午前Ⅱ総務省及び国立研究開発法人情報通信研究機構(NICT)が 2019 年 2 月から実施している取組“NOTICE”に関する記述の12情報処理安全確保支援士試験 令和5年度秋期 午前Ⅱ脆弱性管理,測定,評価を自動化するために NIST が策定した基準はどれか。14情報処理安全確保支援士試験 令和6年度秋期 午前ⅠJVNなどの脆弱性情報サイトで採用されているCVE(Common Vulnerabilities and Exposures)識14情報処理安全確保支援士試験 令和6年度春期 午前Ⅰ自社製品の脆弱性に起因するリスクに対応するための社内機能として,最も適切なものはどれか。9情報処理安全確保支援士試験 令和6年度春期 午前ⅡJVN などの脆弱性対策ポータルサイトで採用されている CWE はどれか。17情報処理安全確保支援士試験 令和6年度春期 午前Ⅱソフトウェアの脆弱性管理のためのツールとしても利用される SBOM(Software Bill of Materials)はどれ13情報処理安全確保支援士試験 令和7年度春期 午前Ⅰソフトウェアの情報セキュリティ対策のうち,SBOM (Software Bill Of Materials) 管理ツールを用いる
関連タグ
収録試験年度

情報処理安全確保支援士試験 のトップ

THEME