JVNなどの脆弱性対策ポータルサイトで採用されているCWEはどれか。
CWEは脆弱性の原因となる弱点の種類を分類した一覧
選択肢
- アIT製品の脆弱性を評価する手法
- イ製品を識別するためのプラットフォーム名の一覧
- ウセキュリティに関連する設定項目を識別するための識別子
- エソフトウェア及びハードウェアの脆弱性の種類の一覧
正解と解説
正解:エ ソフトウェア及びハードウェアの脆弱性の種類の一覧
CWEは、バッファオーバフローや不適切な入力検証といったソフトウェア・ハードウェアの弱点の種類を体系的に分類し、識別子を付けた一覧である。個々の製品に存在する具体的な脆弱性を指すCVEに対し、CWEはその原因となる弱点の型を表すため、傾向分析や開発時の作り込み防止に役立つ。脆弱性情報のポータルでは、報告された脆弱性がどの弱点分類に当たるかをCWE番号で示している。
選択肢ごとの解説
同じ分野の他の問題
- JVNなどの脆弱性対策情報ポータルサイトで採用されているCVE(Common Vulnerabilities and E…2021年度 春期 午前II 問8
- JVNなどの脆弱性対策情報ポータルサイトで採用されているCVE(Common Vulnerabilities and E…2018年度 秋期 午前II 問2
- JVNなどの脆弱性対策ポータルサイトで採用されているCVE(Common Vulnerabilities and Exp…2017年度 春期 午前II 問10
- ソフトウェアの脆弱性管理のためのツールとしても利用されるSBOM(Software Bill of Materials)…2024年度 春期 午前II 問17
- 脆弱性管理、測定、評価を自動化するためにNISTが策定した基準はどれか。2023年度 秋期 午前II 問12
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。