SBOM(ソフトウェア部品表)管理ツールの用途

SBOM(Software Bill of Materials: ソフトウェア部品表)は、ソフトウェアに含まれるすべてのコンポーネント(OSSライブラリ、モジュール、依存関係、バージョン、ライセンス等)を機械可読な形式(SPDXやCycloneDXなど)で一覧化したものです。SBOM管理ツールを用いることで、依存ライブラリに既知の脆弱性(CVE)が存在するかを即座に検知・追跡・管理できます。 ア:IdPやIAM、ディレクトリサービス(LDAP/Active Directory)の説明です。 イ:正しい。ソフトウェアの構成コンポーネントを可視化し、既知の脆弱性を網羅的に管理します。 ウ:バージョン管理システム(Git等)の説明です。 エ:バックアップツールやCI/CDパイプラインでのセキュリティスキャナの説明です。

ソフトウェアの情報セキュリティ対策のうち,SBOM(Software Bill of Materials)管理ツールを用いることができるものはどれか。

出典令和7年度 春期 高度情報処理技術者試験 午前Ⅰ
ア
ソフトウェアでの利用者認証に用いるアカウントの一元管理
イ
ソフトウェアについての脆弱性管理
ウ
ソフトウェアのソースコードについてのバージョン管理,アクセス制御及び改ざん防止
エ
ソフトウェアのソースコードのバックアップとマルウェア混入防止