情報セキュマネ一問一答情報セキュリティマネジメント試験 過去問・出典つき

トップ › 平成30年度 秋期 › セキュリティ技術 › 問28

セキュリティ技術脅威と脆弱性

情報セキュリティマネジメント 平成30年度 秋期 問28

共通脆弱性評価システム(CVSS)の特徴として、適切なものはどれか。
正解と解説を見る

正解:イ 情報システムの脆弱性の深刻度に対するオープンで汎用的な評価手法であり、特定ベンダに依存しない評価方法を提供する。

解説

CVSSは、脆弱性の深刻度を特定ベンダに依存せず評価するオープンで汎用的な手法。0.0〜10.0の数値で表し、基本評価基準・現状評価基準・環境評価基準の三つの基準がある。v2とv3で算出方法は異なる。

解説:panda studio(公式の正答と照合済み)

出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問28

セキュリティ技術をランダムに解く 苦手な問題を解く

試験日から学習計画を立てる ・ 講座・教材を比べる