脆弱性(ぜいじゃくせい)

ソフトウェアやハードウェア、設定、運用プロセスなどに存在し、脅威に悪用されると情報資産の機密性・完全性・可用性を損なう可能性がある弱点。

詳細解説

ソフトウェアの既知の脆弱性にはベンダーの修正パッチを適用します。そのほかにも、安全な設定、アクセス権の見直し、開発・運用プロセスの改善など、脆弱性の種類に応じた対策が必要です。脅威は脆弱性を悪用する要因、リスクはそれによる損害の可能性と影響を含む概念です。

脆弱性が問われた過去問

  • 2023(R5)秋 午前II 問25脆弱性検査手法の一つであるファジングはどれか。
  • 2024(R6)春 午前II 問9JVNなどの脆弱性対策ポータルサイトで採用されている CWEはどれか。
  • 2024(R6)秋 午前I 問14JVNなどの脆弱性情報サイトで採用されているCVE (Common Vulnerabilities and Exposures) 識別子の説
  • 2024(R6)秋 午前 問41JVNなどの脆弱性情報サイトで採用されている CVE (Common Vulnerabilities and Exposures) 識別子の
  • 2024(R6)春 午前II 問17ソフトウェアの脆弱性管理のためのツールとしても利用される SBOM (Software Bill of Materials) はどれか。

脆弱性が登場する過去問

  • 2025(R7)春 午前II 問22アジャイル開発のプロジェクトで,ソースコードの品質を向上させるために,バグ,コードの重複,脆弱性につながるコードを自動で検出することができる
  • 2025(R7)春 午前 問49分散システムの脆弱性を実験によって発見する手法であるカオスエンジニアリングには,五つの原則がある。この原則のうちの三つは,“定常状態における
  • 2025(R7)春 午前 問36Webサーバのログを分析したところ,Webサーバへの攻撃と思われるHTTPリクエストヘッダーが記録されていた。次のHTTPリクエストヘッダー
  • 2025(R7)秋 午前II 問13ある企業で,社内機能としてCSIRT,PSIRT,SOC,WHOISデータベースの技術連絡担当組織があるとき,自社製品の脆弱性に起因するリス
  • 2025(R7)秋 午前II 問24IoT機器においてもセキュリティ対応は重要であり,脆弱性対策の一つに耐タンパ性を高める方法がある。耐タンパ性を高める方法として,適切なものは

ほか 39 問。

関連する分野

セキュリティ技術

用語集の一覧へ