ソフトウェアの情報セキュリティ対策のうち,SBOM(Software Bill Of Materials)管理ツールを用いることができるものはどれか。
SBOMは構成部品一覧で、脆弱性の影響範囲を素早く特定する
選択肢
- アソフトウェアでの利用者認証に用いるアカウントの一元管理
- イソフトウェアについての脆弱性管理
- ウソフトウェアのソースコードについてのバージョン管理,アクセス制御及び改ざん防止
- エソフトウェアのソースコードのバックアップとマルウェア混入防止
正解と解説
正解:イ ソフトウェアについての脆弱性管理
SBOMはソフトウェアを構成する部品(ライブラリやコンポーネント)とそのバージョン、依存関係を一覧化したものである。これを管理しておくと、新たな脆弱性が公表されたときに、影響を受ける製品や箇所を素早く特定できる。したがって用途の中心はソフトウェアの脆弱性管理である。
選択肢ごとの解説
同じ分野の他の問題
- ある組織ではCSIRTとPSIRTが設置されている。セキュリティインシデントのうち、PSIRTが対応するものはどれか。2025年度 秋期 午前 問40
- 欧米などの企業,組織で行われている"セキュリティクリアランス"の事例はどれか。2025年度 春期 午前 問39
- ソフトウェアのセキュリティ管理に使用されるSBOMはどれか。2024年度 秋期 午前 問43
- JIS Q 31000:2019(リスクマネジメントー指針)において、リスク特定で考慮することが望ましいとされている事項…2024年度 春期 午前 問40
- 自社製品の脆弱性に起因するリスクに対応するための社内機能として、最も適切なものはどれか。2024年度 春期 午前 問39
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。