共通脆弱性評価システム(CVSS)の特徴として,適切なものはどれか。
出典令和2年度 10月 プロジェクトマネージャ試験 午前Ⅱ 問24
ア
CVSS v2とCVSS v3.0は,脆弱性の深刻度の算出方法が同じであり,どちらのバージョンで算出しても同じ値になる。
イ
脆弱性の深刻度に対するオープンで汎用的な評価手法であり,特定ベンダに依存しない評価方法を提供する。
ウ
脆弱性の深刻度を0から100の数値で表す。
エ
脆弱性を評価する基準は,現状評価基準と環境評価基準の二つである。
共通脆弱性評価システム(CVSS)の特徴として,適切なものはどれか。