問題文
脅威の洗い出しに使う枠組みを選んでいる。「なりすまし、改ざん、否認、情報の漏えい、サービスの妨害、権限の昇格」という観点で設計上の脅威を列挙する枠組みはどれか。
選択肢
- CAPEC。攻撃のパターンを階層に分類した目録で、既知の攻撃の手口を参照するために使うものなので、6つの観点による列挙もここから行う
- ATT&CK。攻撃者が実際に用いた技術を戦術ごとに整理した知識基盤で、検知の網羅性を測る用途に向くため、設計段階の列挙にも使う
- STRIDE
- CVSS。深刻度を点数化する指標
CompTIA SecurityX のフリー問題 1 / 20 問目
脅威の洗い出しに使う枠組みを選んでいる。「なりすまし、改ざん、否認、情報の漏えい、サービスの妨害、権限の昇格」という観点で設計上の脅威を列挙する枠組みはどれか。
正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。