メインコンテンツへスキップ
高度試験共通令和6年度 秋期午前I問 14

令和6年度 秋期 高度試験共通 午前I 問14

難度標準

JVNなどの脆弱性情報サイトで採用されているCVE (Common Vulnerabilities and Exposures)識別子の説明はどれか。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
解説Layer 1

CVE (Common Vulnerabilities and Exposures) 識別子は、特定の製品に含まれる情報セキュリティ上の脆弱性に対して、世界共通で一意に割り当てられる識別番号です。これにより、脆弱性情報を明確に共有し、関連するセキュリティツールやデータベース間での参照を容易にすることができます。

各選択肢の解説

ア

コンピュータで必要なセキュリティ設定項目を識別するための識別子

誤りです。コンピュータのセキュリティ設定項目を識別するのは、CCE(Common Configuration Enumeration:共通セキュリティ設定一覧)です。CVEは設定項目ではなく、個々の脆弱性を識別します。

イ

脆弱性が悪用されて改ざんされた Web サイトのスクリーンショットを識別するための識別子

誤りです。CVE識別子は「CVE-西暦年-連番」の形式で、公開された脆弱性そのものに付けられます。改ざんされたWebサイトのスクリーンショットのような、被害の証拠画像を識別するためのものではありません。

ウ

製品に含まれる脆弱性を識別するための識別子

正しいです。CVEは、製品に含まれる個々の脆弱性に世界共通の一意な番号(例:CVE-2024-12345)を付ける仕組みです。米国のMITRE社が中心となって運営しています。JVNなどの脆弱性データベースやツールの間で、同じ脆弱性を同じ番号で参照できます。

エ

セキュリティ製品の種別を識別するための識別子

誤りです。CVEは、ファイアウォールやウイルス対策ソフトのような製品の種別を分類する識別子ではありません。製品やプラットフォームを識別する仕組みにはCPE(共通プラットフォーム一覧)がありますが、CVEが識別するのは脆弱性です。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「セキュリティ」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
脅威モデル・暗号方式(共通鍵/公開鍵/ハッシュ)・認証/認可・主要攻撃と対策の対応関係。
学習の進め方
OWASP Top 10 と各対策、CVE/CVSS、認証プロトコル(OAuth/OIDC/SAML)を表で整理しておく。
関連キーワード
公開鍵暗号ハッシュデジタル署名OAuthSQLインジェクションXSSCSRFOWASP
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

セキュリティ の他の問題

他年度の「セキュリティ」問題

高度試験共通 の同じ分野を年度をまたいで演習する

高度試験共通 の学習ガイド