忍者ブログ

情報処理安全確保支援士

平成30年 第1問 情報処理安全確保支援士

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

平成30年 第1問 情報処理安全確保支援士


  • CVSS v3の評価基準には, 基本評価基準, 現状評価基準, 環境評価基準の三つがある。 基本評価基準の説明はどれか。


    ア 機密性への影響, どこから攻撃が可能かといった攻撃元区分,攻撃する際に必要な特権レベルなど, 脆弱性そのものの特性を評価する。

    イ 攻撃される可能性, 利用可能な対策のレベル, 脆弱性情報の信頼性など, 評価時点における脆弱性の特性を評価する。

    ウ 脆弱性を悪用した攻撃シナリオについて,機会,正当化,動機の三つの観点から, 脆弱性が悪用される基本的なリスクを評価する。

    エ 利用者のシステムやネットワークにおける情報セキュリティ対策など, 攻撃の難易度や攻撃による影響度を再評価し, 脆弱性の最終的な深刻度を評価する。



資格試験一覧
体験ブログ

無料 競艇予想 本日の競艇レース一覧
PR

コメント

プロフィール

HN:
No Name Ninja
性別:
非公開

カテゴリー

P R