ソフトウェアの脆弱性管理のためのツールとしても利用される SBOM(Software Bill of Materials)はどれか。
出典令和6年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問17
ア
ソフトウェアの脆弱性に対する,ベンダーに依存しないオープンで汎用的な深刻度の評価方法
イ
ソフトウェアのセキュリティアップデートを行うときに推奨される管理プロセス,組織体制などをまとめたガイドライン
ウ
ソフトウェアを構成するコンポーネント,互いの依存関係などのリスト
エ
米国の非営利団体 MITRE によって策定された,ソフトウェアにおけるセキュリティ上の弱点の種類を識別するための基準