令和4年度秋期 応用情報技術者試験 午前 問40

分野:セキュリティ|実際に出題されたIPA過去問題

JPCERTコーディネーションセンターとIPAとが共同で運営するJVNの目的として,最も適切なものはどれか。

  1.  ソフトウェアに内在する脆弱性を検出し,情報セキュリティ対策に資する。
  2.  ソフトウェアの脆弱性関連情報とその対策情報とを提供し,情報セキュリティ対策に資する。
  3.  ソフトウェアの脆弱性に対する汎用的な評価手法を確立し,情報セキュリティ対策に資する。
  4.  ソフトウェアの脆弱性のタイプを識別するための基準を提供し,情報セキュリティ対策に資する。
解答・解説を見る

正解:イ

AI解説

JVN(Japan Vulnerability Notes)は、JPCERTコーディネーションセンターとIPAが共同運営する脆弱性対策情報ポータルサイトであり、ソフトウェア製品の脆弱性関連情報とその対策情報(パッチ情報や回避策など)を提供することで、利用者の情報セキュリティ対策を支援することを目的としている。 ア: 脆弱性を検出すること自体はJVNの目的ではなく、JVNは既に判明した脆弱性の情報と対策を公開・提供する場である。 イ: ソフトウェアの脆弱性関連情報とその対策情報を提供し情報セキュリティ対策に資するという説明が、JVNの目的として正しい。 ウ: 脆弱性の汎用的な評価手法の確立は、CVSS(共通脆弱性評価システム)などの役割であり、JVN自体の目的の説明としては不適切である。 エ: 脆弱性のタイプを識別するための分類基準はCWE(共通脆弱性タイプ一覧)の役割であり、JVNそのものの目的の説明ではない。 💡 JVNは「脆弱性の情報+対策の公開ポータル」であり、CVSS(評価手法)やCWE(タイプ分類)、CVE(識別番号)など関連する仕組みと役割を区別して覚えるとよい。

出典:令和4年度 秋期 応用情報技術者試験 午前 問40 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ)の過去問