FIRST(Forum of Incident Response and Security Teams)は11月1日、「CVSS」の最新版v4.0を正式に発表した。 「CVSS」(Common Vulnerability Scoring System:共通脆弱性評価システム)はセキュリティ脆弱性の主要な特徴を評価し、わかりやすく数値化したもの。企業や政府機関 ...
CVSSの改善に向けたCERT/CCからの提言 本連載の2018年9月の記事でも紹介したように、脆弱性の深刻度を評価する「CVSS(Common ...
この記事は会員限定です。会員登録すると全てご覧いただけます。 Mend.ioは2024年1月3日(現地時間)、セキュリティスコアリングの新たな指標「EPSS」(Exploit Prediction Scoring System)に関する解説を公開した。 Mend.ioはEPSSに関する解説を公開した(出典:Mend.ioの ...
この記事は会員限定です。会員登録すると全てご覧いただけます。 「脆弱(ぜいじゃく)性管理」は企業における喫緊の課題です。しかし漢字5文字のわりには考えなければならないことが多く、どう管理するか悩まれている方やどこから手を付けるべきか ...