本文へスキップ

テクノロジ系 / セキュリティ

脆弱性

脆弱性は、脅威に悪用される可能性があるシステム・運用・人の弱点です。

もう少し詳しく

脆弱性には、ソフトウェアの欠陥、弱いパスワード、設定ミス、教育不足、物理対策の不足などがあります。脅威が外部から来る危険要因であるのに対し、脆弱性は守る側に存在する弱点です。パッチ適用、設定確認、教育、権限管理で低減します。

試験での見方

黒猫の闇の刻印

「攻撃を受けやすくしている弱点」「対策不足」「設定ミス」といった文脈では脆弱性を選びます。

公開サーバに古いCMSを使い続けている場合、その未修正の欠陥が脆弱性になります。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ

関連トピック:情報セキュリティの重要性

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ