ソフトウェアのセキュリティ管理に使用されるSBOMはどれか。
SBOMはソフトウェアの構成部品と依存関係の一覧(部品表)
選択肢
- アセキュリティアラートやログを集約、分析し、潜在的な脅威を見つけるシステム
- イ組織内にあるソフトウェアを含むIT資産をリスト化したデータベース
- ウ組織のソフトウェアのセキュリティ脆弱性と設定ミスを特定、評価、処理、報告するためのプロセス、ツール、戦略
- エソフトウェアを構成するコンポーネント、相互の依存関係などをリスト化した一覧
正解と解説
正解:エ ソフトウェアを構成するコンポーネント、相互の依存関係などをリスト化した一覧
SBOM(Software Bill of Materials)は、ソフトウェアを構成する部品、つまり利用しているライブラリやコンポーネントとそのバージョン、依存関係を一覧にしたものである。脆弱性が公表されたとき、自社製品に影響するかを迅速に判断できるようにすることが主な狙いである。
選択肢ごとの解説
同じ分野の他の問題
- ある組織ではCSIRTとPSIRTが設置されている。セキュリティインシデントのうち、PSIRTが対応するものはどれか。2025年度 秋期 午前 問40
- ソフトウェアの情報セキュリティ対策のうち,SBOM(Software Bill Of Materials)管理ツールを用…2025年度 春期 午前 問40
- 欧米などの企業,組織で行われている"セキュリティクリアランス"の事例はどれか。2025年度 春期 午前 問39
- JIS Q 31000:2019(リスクマネジメントー指針)において、リスク特定で考慮することが望ましいとされている事項…2024年度 春期 午前 問40
- 自社製品の脆弱性に起因するリスクに対応するための社内機能として、最も適切なものはどれか。2024年度 春期 午前 問39
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。