問1
CVSS v3の評価基準には、基本評価基準,現状評価基準,環境評価基準の三つが ある。基本評価基準の説明はどれか。
機密性への影響,どこから攻撃が可能かといった攻撃元区分、攻撃する際に必 ぜい 要な特権レベルなど、弱性そのものの特性を評価する。
攻撃される可能性,利用可能な対策のレベル、弱性情報の信頼性など、評価 時点における弱性の特性を評価する。
脂弱性を悪用した攻撃シナリオについて、機会、正当化,動機の三つの観点か ら、弱性が悪用される基本的なリスクを評価する。
利用者のシステムやネットワークにおける情報セキュリティ対策など、攻撃の 難易度や攻撃による影響度を再評価し、弱性の最終的な深刻度を評価する。