ソフトウェアの情報セキュリティ対策のうち、SBOM(Software Bill Of Materials)管理ツールを用いることができるものはどれか。
SBOMは構成部品を把握し脆弱性の影響範囲を特定する
選択肢
- アソフトウェアでの利用者認証に用いるアカウントの一元管理
- イソフトウェアについての脆弱性管理
- ウソフトウェアのソースコードについてのバージョン管理、アクセス制御及び改ざん防止
- エソフトウェアのソースコードのバックアップとマルウェア混入防止
正解と解説
正解:イ ソフトウェアについての脆弱性管理
SBOMはソフトウェアを構成する部品(OSSライブラリ等)とそのバージョンを一覧化した部品表である。管理ツールで構成部品を機械的に把握しておけば、新たな脆弱性情報が公表されたときに影響を受ける製品やシステムを速やかに特定でき、脆弱性管理に役立つ。
選択肢ごとの解説
同じ分野の他の問題
- 電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証するこ…2025年度 秋期 問15
- JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における真正性及び信頼性に対する定義a〜d…2025年度 秋期 問14
- デジタル署名が付与されたソフトウェアをインストールするときに、そのソフトウェアの発行元を確認するために使用する証明書はど…2025年度 秋期 問13
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 問12
- VPNで使用されるプロトコルであるIPsec, L2TP, TLSの、OSI基本参照モデルにおける相対的な位置関係はどれ…2025年度 春期 問15
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。