令和5年度春期 応用情報技術者試験 午前 問40

分野:セキュリティ|実際に出題されたIPA過去問題

ソフトウェアの既知の脆弱性を一意に識別するために用いる情報はどれか。

  1.  CCE(Common Configuration Enumeration)
  2.  CVE(Common Vulnerabilities and Exposures)
  3.  CVSS(Common Vulnerability Scoring System)
  4.  CWE(Common Weakness Enumeration)
解答・解説を見る

正解:イ

AI解説

CVE(Common Vulnerabilities and Exposures)は、公表された既知の脆弱性やセキュリティ上の問題点に対して、共通の識別番号を付与し一意に識別できるようにするための情報(採番の仕組み)である。 ア: CCE(Common Configuration Enumeration)は、システムのセキュリティ設定項目を識別・記述するための共通基準であり、脆弱性そのものの識別子ではない。 イ: 正解。CVEは既知の脆弱性ひとつひとつに一意な識別番号(CVE-ID)を付与する仕組みである。 ウ: CVSS(Common Vulnerability Scoring System)は脆弱性の深刻度を数値で評価するための共通の指標(スコアリングシステム)であり、識別のための情報ではない。 エ: CWE(Common Weakness Enumeration)は、脆弱性を引き起こす原因となる「脆弱性の種類・弱点の分類」を体系化したものであり、個々の脆弱性を一意に識別するものではない。 💡 CVE(個々の脆弱性の識別番号)、CWE(脆弱性の種類・分類)、CVSS(深刻度のスコアリング)、CCE(セキュリティ設定項目の識別)の役割の違いを区別して覚える。

出典:令和5年度 春期 応用情報技術者試験 午前 問40 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ)の過去問