科目A問93
情報セキュリティにおける脅威の説明として,適切なものはどれか。
| 攻撃者が付け込むことのできる情報システムの弱点 | |
| 情報資産が被害に遭う確率と被害規模の組合せ | |
| 情報資産に損害を与える原因となるもの | |
| 情報システムの弱点を利用した攻撃によって被害を受ける可能性 |
『情報処理過去問.com』からiPhoneアプリがリリースされました!!
正解
- ウ
解説
| ア. | 攻撃者が付け込むことのできる情報システムの弱点 |
| 攻撃者が付け込む弱点を指す内容であり、脆弱性を表しています。 | |
| イ. | 情報資産が被害に遭う確率と被害規模の組合せ |
| 被害の起こりやすさと影響の大きさの組合せを指す内容であり、リスクを表しています。 | |
| ウ. | 情報資産に損害を与える原因となるもの |
| 情報資産に損害を与える原因そのものを指す内容であり、脅威を表しています。 | |
| エ. | 情報システムの弱点を利用した攻撃によって被害を受ける可能性 |
| 弱点を利用した攻撃で被害を受ける可能性を指す内容であり、リスクを表しています。 |