セキュリティ43 / 80問
応用情報技術者試験 令和6年度 秋期 午前 問43
ソフトウェアのセキュリティ管理に使用される SBOM はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】エ
【解説】 本問は,SBOM(Software Bill of Materials)について問う問題です。
エの「ソフトウェアを構成するコンポーネント,相互の依存関係などをリスト化した一覧」が正解です。SBOMは「ソフトウェア部品表」とも呼ばれ,ソフトウェアに含まれるライブラリやコンポーネントの情報を一覧にしたものです。
アの「セキュリティアラートやログを集約,分析するシステム」はSIEM(Security Information and Event Management)の説明です。 イの「IT資産をリスト化したデータベース」はCMDB(構成管理データベース)に近い説明です。 ウの「脆弱性と設定ミスを特定,評価するプロセス」は脆弱性管理の説明です。
【ポイント】 SBOMはサプライチェーンセキュリティの文脈で重要性が増しています。ソフトウェアの構成要素を可視化し,脆弱性管理に活用されます。
出典:令和6年度 秋期 応用情報技術者試験 午前 問43
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる