資格暗記無料で始める

脆弱性管理(パッチマネジメント)とは?

脆弱性管理(パッチマネジメント)とは、利用している製品の脆弱性情報を継続的に収集し、影響を評価して、修正プログラムの適用可否と時期を決めて実施する一連の活動。適用は可用性への影響を伴うため、深刻度と悪用の実態から優先度を決め、適用までの暫定的な回避策も併せて検討する。

応用情報技術者試験の過去問では1回出題されています。

ぜいじゃくせいかんりぱっちまねじめんと

応用情報技術者試験の頻出用語/テクノロジ系/別名:脆弱性管理、パッチマネジメント


脆弱性管理(パッチマネジメント)の意味

利用している製品の脆弱性情報を継続的に収集し、影響を評価して、修正プログラムの適用可否と時期を決めて実施する一連の活動。適用は可用性への影響を伴うため、深刻度と悪用の実態から優先度を決め、適用までの暫定的な回避策も併せて検討する。

脆弱性管理(パッチマネジメント)の具体例

総合テスト中に利用中のライブラリで深刻度9.8の脆弱性が公表された。攻撃経路が外部公開APIだけと分かったため、まず経路上のWAFで遮断し、翌週の定期リリースに合わせて版数を上げる二段構えとして、テスト日程への影響を2日に抑えた。

脆弱性管理(パッチマネジメント)は試験でどう引っ掛けられる?

深刻度の数値が高い順に必ず即時適用すべきだと考える点。実際は自組織での攻撃経路の有無や資産の重要度で優先度が変わる。共通の評価指標は、そのままでは自組織のリスク値にならない。

脆弱性管理(パッチマネジメント)と関連する用語

脆弱性管理(パッチマネジメント)が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。