今週の『徹底攻略 情報セキュリティマネジメント教科書』

「情報処理技術者」秋期試験まであと58日! そこで第6問

JVN(Japan Vulnerability Notes)などの脆弱性対策ポータルサイトで採用されているCVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。

 10月16日に実施される国家試験「情報処理技術者試験」の平成28年度秋期試験まで、あと58日となりました。本連載では、その試験区分の1つである「情報セキュリティマネジメント試験(SG)」の内容を踏まえた演習問題を、毎週1問ずつ、『徹底攻略 情報セキュリティマネジメント教科書 平成28年度』(瀬戸美月/齋藤健一 著、株式会社インプレス 刊)から出題・解説していきます。


 昨今、不正アクセスやウイルスを使って企業や個人の情報を抜き取るなどのネット犯罪事件が後を絶ちません。これは、裏を返せば「世の中にはセキュリティ対策が万全でない人があふれている」ことの裏返しともいえます。インターネットが普及した今、インターネットに接続できる端末さえあれば、誰もがインターネットを扱えるようになりました。あらゆる利便性が向上した反面、ちょっとした行動が、大きな被害を及ぼすことがあるのです。

 「情報セキュリティマネジメント試験」は、今年4月に第1回が実施された新しい試験です。「情報処理技術者試験」の中では、他の技術者向けの試験とは異なり、ITを利用する人向けの試験区分です。まわりの人々を助ける、これからの時代に必要とされる情報セキュリティの知識を確認することができます。この機会にぜひ、腕試しをしてみてください。

《第6問》

 JVN(Japan Vulnerability Notes)などの脆弱性対策ポータルサイトで採用されているCVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。

ア コンピュータで必要なセキュリティ設定項目を識別するための識別子である。
イ 脆弱性が利用されて改ざんされたWebサイトのスクリーンショットを識別するための識別子である。
ウ 製品に含まれる脆弱性を識別するための識別子である。
エ セキュリティ製品を識別するための識別子である。

『徹底攻略 情報セキュリティマネジメント教科書 平成28年度』第2章 情報セキュリティ管理 P.130 問1より
(出題:平成27年春 情報セキュリティスペシャリスト試験 午前Ⅱ 問7)