情報セキュリティマネジメント試験 令和7年度 科目A 公開問題 問6「CVSS v3について,基本評価基準,現状評価基準,環境評価基準のうち,現状評価…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約53%です。
ア. 攻撃コードの出現の有無,利用可能な対策のレベルなどに応じ,評価結果は時間の経過で変化する。
正答率 52.6%(19人中 10人が正解)
CVSS v3の3基準は,基本評価基準(脆弱性固有で時間・環境によらず不変)・現状評価基準(攻撃コードの出現状況や対策の有無など時間とともに変化する要素を評価)・環境評価基準(利用者の環境ごとに異なる影響を評価)に分かれる。アは攻撃コードの出現や対策レベルにより時間とともに変化するという現状評価基準の特徴を述べているため正解。