脆弱性の深刻度を判断する際に最も適しているのは、次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: CVSS.
これが解答である理由
CVSS (Common Vulnerability Scoring System) は、脆弱性の深刻度を評価し、その影響を数値化するためのオープンな業界標準です。これにより、組織は脆弱性の優先順位付けと管理を効果的に行うことができます。CVE (Common Vulnerabilities and Exposures) は、公に知られているセキュリティ脆弱性に一意の識別子を割り当てるシステムであり、脆弱性の特定には役立ちますが、深刻度を直接評価するものではありません。OSINT (Open-Source Intelligence) は公開情報源から情報を収集する手法であり、脆弱性の深刻度評価とは直接関係ありません。SOAR (Security Orchestration, Automation, and Response) は、セキュリティ運用を自動化・効率化するプラットフォームであり、脆弱性の深刻度を判断するツールではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要