×
科目A-2|脅威と攻撃手法
試験対策としては、CVSSの評価値が「0.0から10.0」の範囲で表され、数値が大きいほど深刻度が高いことを基本として覚えておきましょう。さらに、CVSSを構成する3つの評価基準(基本評価基準、現状評価基準、環境値評価基準)のそれぞれの特徴や違いを問う問題がよく出題されます。特に「基本評価基準は脆弱性自体の特性であり変化しない」「現状評価基準はパッチの配布状況などで時間的に変化する」「環境評価基準は組織のネットワーク構成などの利用環境に応じて変化する」というそれぞれの違いを正確に紐づけておく必要があります。また、類似用語であるCVE番号と紐づいて脆弱性の深刻さを表す事実も押さえましょう。

関連する用語

関連用語としては、世界中の脆弱性に一意の番号を付与して識別する「CVE」、日本国内で脆弱性情報を公開するデータベース「JVN」、そして脆弱性に対するセキュリティ修正プログラムである「パッチ(修正プログラム)」などがあります。

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。

ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。

この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。

公式資料

用語集一覧 / ← 前の記事 / 次の記事 →