脆弱性

目次

 

CVSS(Common Vulnerability Scoring System,共通脆弱性評価システム)

過去問

平成29年秋期 問13

Q:基本評価基準,現状評価基準,環境評価基準の三つの基準で情報システムの脆弱性の深刻度を評価するものはどれか。

A:CVSS

 

エクスプロイトコード(Exploit Code)

ソフトウェアの脆弱性を悪用した不正な動作を再現するために作成されたスクリプトやプログラムを指す言葉

 

過去問

平成29年秋期 問5

Q:情報セキュリティにおけるエクスプロイトコードの説明はどれか。

A:ソフトウェアやハードウェアの脆弱性を利用するために作成されたプログラム