脆弱性の種類を分類するCWE
CWEはソフトウェアやハードウェアに見られるセキュリティ上の弱点の種類を整理した一覧である。個別の脆弱性の識別子CVEとは区別する。 脆弱性の深刻度を評価する手法はCVSSである。 製品・プラットフォームを識別する名称体系はCPEである。 セキュリティ設定項目の識別子はCCEである。
SCAPと脆弱性管理の標準
JVN などの脆弱性対策ポータルサイトで採用されている CWE はどれか。
出典
令和6年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問9
ア
IT 製品の脆弱性を評価する手法
イ
製品を識別するためのプラットフォーム名の一覧
ウ
セキュリティに関連する設定項目を識別するための識別子
エ
ソフトウェア及びハードウェアの脆弱性の種類の一覧
【正解・解説】脆弱性の種類を分類するCWE|令和6春 支援士 午前Ⅱ 問9 | IT資格ラボ