CVSS v3について,基本評価基準,現状評価基準,環境評価基準のうち,現状評価基準の特徴はどれか。
ア 攻撃コードの出現の有無,利用可能な対策のレベルなどに応じ,評価結果は時間の経過で変化する。
イ 脆弱性及び想定される脅威に応じ,製品利用者ごとに評価結果は異なる。
ウ 製品利用者が脆弱性への対応を決めるための評価に用いる基準であり,評価結果は時間の経過で変化しない。
エ 評価結果は利用環境によらず同じで,かつ,時間の経過でも変化しない。
正解: ア
要点: 現状評価基準は,攻撃コードや対策の提供状況など,時間とともに変わる要素を評価する。
CVSSの現状評価基準は,攻撃コードの成熟度や修正プログラムの提供状況など,脆弱性を取り巻く現在の状況を反映する。そのため,同じ脆弱性でも時間の経過に応じて評価値が変わる。
同じ回の前後の問題
情報セキュリティ対策の他の問題
- 令和5年度 問2: 入室時と退室時にIDカードを用いて認証を行い,入退室を管理する。このとき,入室時の認証に用いられなか
- 令和5年度 問7: Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述のうち,適切なものはどれか。
- 令和6年度 問3: マルウェアの検出方法のうち,検査対象のプログラムを実行する必要があるものはどれか。
- 令和6年度 問5: リスクベース認証の説明として,適切なものはどれか。
- 令和7年度 問2: SIEM製品によるセキュリティ上の効果として,最も適切なものはどれか。
アプリで弱点分析つきの演習ができます