問28
共通脆弱性評価システム(CVSS)の特徴として、適切なものはどれか。
CVSS v2と CVSS v3は、弱性の深刻度の算出方法が同じであり、どちらのバ ージョンで算出しても同じ値になる。
情報システムの脆弱性の深刻度に対するオープンで汎用的な評価手法であり、 特定ベンダに依存しない評価方法を提供する。
施弱性の深刻度を0から 100の数値で表す。
脆弱性を評価する基準は、現状評価基準と環境評価基準の二つである。