応用情報技術者試験 令和7年度 春期 午前 問40
ソフトウェアの情報セキュリティ対策のうち、SBOM(Software Bill Of Materials)管理ツールを用いることができるものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
SBOMはSoftware Bill Of Materialsの略で、ソフトウェアを構成する部品表です。製品に含まれるOSS、ライブラリ、パッケージなどの名称、バージョン、依存関係を一覧化します。SBOM管理ツールを用いると、新たな脆弱性が公表された際に、その脆弱な部品をどのソフトウェアが利用しているかを迅速に検索できます。影響範囲を特定し、更新や回避策の適用状況を管理できるため、ソフトウェアの脆弱性管理に利用できます。したがって、イが正解です。
アの利用者アカウントの一元管理は誤りです。これはID管理やIAMの役割であり、利用者の認証情報、所属、権限などを集中して管理します。SBOMが管理するのは利用者ではなく、ソフトウェアの構成部品です。
ウのソースコードのバージョン管理、アクセス制御及び改ざん防止は誤りです。これらはGitなどのバージョン管理システムやリポジトリ管理機能が担います。SBOMはソースコードの変更履歴を保存する仕組みではありません。
エのソースコードのバックアップとマルウェア混入防止は誤りです。バックアップシステム、マルウェア対策、コード署名、リポジトリの保護などで実施する対策です。SBOM自体には、データを複製したり混入を遮断したりする機能はありません。
【ポイント】 SBOMは「どの製品に、どの部品の、どのバージョンが含まれるか」を把握するための基盤です。 脆弱性情報とSBOMを照合することで、ソフトウェアサプライチェーン全体の影響調査を効率化できます。
出典:令和7年度 春期 応用情報技術者試験 午前 問40
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる