脅威と脆弱性
脆弱性の深刻度を、攻撃の難易度や影響範囲などの基準に基づいて数値化し、組織間で共通の尺度による比較を可能にする評価手法はどれか。
- ACVE(共通脆弱性識別子)
- BCWE(共通脆弱性タイプ一覧)
- CJVN(Japan Vulnerability Notes)
- ✓CVSS(共通脆弱性評価システム)
解説
CVSSは脆弱性の深刻度を攻撃元区分や影響範囲などの基準に基づき数値化し、組織間で共通の尺度により比較・評価できるようにする国際的な評価手法である。
根拠情報セキュリティマネジメント試験シラバス「脅威」分野:脆弱性情報の評価手法(CVSS等)