メインコンテンツへスキップ
フレームワーク

CSAF

Common Security Advisory Framework

セキュリティアドバイザリを機械可読な形式で共有するための標準。脆弱性情報の自動取り込みに使われる。

CSAFは人間が読む告知文を、ツールが処理できる構造化データに近づけます。大量の製品を扱う組織では、アドバイザリ収集と影響判定の自動化に役立ちます。

  • ベンダー通知を機械可読にする
  • 脆弱性管理システムへ取り込みやすい
  • VEXと組み合わせて影響有無を明確化できる

よくある質問

CSAFとは?

セキュリティアドバイザリを機械可読な形式で共有するための標準。脆弱性情報の自動取り込みに使われる。

CSAFについて詳しく知るには?

CSAFは人間が読む告知文を、ツールが処理できる構造化データに近づけます。大量の製品を扱う組織では、アドバイザリ収集と影響判定の自動化に役立ちます。

CSAFのポイントは?

ベンダー通知を機械可読にする 脆弱性管理システムへ取り込みやすい VEXと組み合わせて影響有無を明確化できる

← 用語集一覧に戻る
ESC