情報処理技術者試験では、CVEの定義や役割について問う知識問題が中心です。「世界中のプログラムの脆弱性に一意の識別子を付与し、製品間での情報共有を容易にする仕組みはどれか」という形式で、選択肢から「CVE」を選ぶ問題が典型的です。また、CVE番号の付与ルール(西暦が含まれる点など)や、脆弱性の深刻度を示す「CVSS」や脆弱性情報の共有プラットフォームである「JVN」との関係性についても出題されます。特に「CVEは脆弱性を『識別』するための番号であり、危険度を『評価』するものではない(評価するのはCVSS)」という役割の違いを明確にしておくことが、ひっかけ問題を回避する鍵となります。
関連する用語
関連用語としては、CVE番号の管理元である米国非営利団体「MITRE」、脆弱性の深刻度をスコアリングして数値化する基準「CVSS」、また各ソフトウェアの脆弱性対策情報を網羅して公開する日本のデータベース「JVN」などが挙げられます。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →