基本情報技術者試験 - 令和7年12月修了 - 問30
JPCERTコーディネーションセンターとIPAとが共同で運営するJVNの目的として,最も適切なものはどれか。
| ア | ソフトウェアに内在する脆弱性を検出し,情報セキュリティ対策に資する。 |
|---|---|
| イ | ソフトウェアの脆弱性関連情報とその対策情報を提供し,情報セキュリティ対策に資する。 |
| ウ | ソフトウェアの脆弱性に対する汎用的な評価手法を確立し,情報セキュリティ対策に資する。 |
| エ | ソフトウェアの脆弱性のタイプを識別するための基準を提供し,情報セキュリティ対策に資する。 |
答え : イ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
JPCERTコーディネーションセンター(JPCERT/CC)とIPA(情報処理推進機構)が共同で運営する「JVN」(Japan Vulnerability Notes)の目的として最も適切なものを選ぶ問題です。JVNは,日本国内で使われるソフトウェアなどの脆弱性に関する情報と,その対策情報を公開し,脆弱性への対応を促すことで情報セキュリティ対策に役立てることを目的としたポータルサイトです。選択肢「イ」が正解です。
「ア」は,脆弱性を実際に検出する行為そのものの説明であり,JVNの役割とは異なります。「ウ」は,脆弱性の深刻度を評価する共通の手法である「CVSS」などに関する説明です。「エ」は,脆弱性の種類を分類するための基準である「CWE」などに関する説明であり,いずれもJVNそのものの目的ではありません。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ管理
解説 :
JPCERTコーディネーションセンター(JPCERT/CC)とIPA(情報処理推進機構)が共同で運営する「JVN」(Japan Vulnerability Notes)の目的として最も適切なものを選ぶ問題です。JVNは,日本国内で使われるソフトウェアなどの脆弱性に関する情報と,その対策情報を公開し,脆弱性への対応を促すことで情報セキュリティ対策に役立てることを目的としたポータルサイトです。選択肢「イ」が正解です。
「ア」は,脆弱性を実際に検出する行為そのものの説明であり,JVNの役割とは異なります。「ウ」は,脆弱性の深刻度を評価する共通の手法である「CVSS」などに関する説明です。「エ」は,脆弱性の種類を分類するための基準である「CWE」などに関する説明であり,いずれもJVNそのものの目的ではありません。