フレームワーク
Risk-Based Vulnerability Management
Risk-Based Vulnerability Management
定義
CVSSだけでなく、悪用状況、資産重要度、露出、事業影響を加味して脆弱性対応を優先する管理手法。
詳細解説
脆弱性件数が多い組織では、すべてを同じ速度で直すことは現実的ではありません。KEV、EPSS、SSVC、外部公開、補完対策、業務影響を合わせて対応順を決めます。
ポイント
- リスクに基づいて対応順を決める
- CVSS単独運用を避ける
- 資産台帳と外部露出情報が必要
関連用語
関連コンテンツ
よくある質問
Risk-Based Vulnerability Managementとは?
CVSSだけでなく、悪用状況、資産重要度、露出、事業影響を加味して脆弱性対応を優先する管理手法。
Risk-Based Vulnerability Managementについて詳しく知るには?
脆弱性件数が多い組織では、すべてを同じ速度で直すことは現実的ではありません。KEV、EPSS、SSVC、外部公開、補完対策、業務影響を合わせて対応順を決めます。
Risk-Based Vulnerability Managementのポイントは?
リスクに基づいて対応順を決める CVSS単独運用を避ける 資産台帳と外部露出情報が必要
同じカテゴリの用語(フレームワーク)
Access Package
Access Package
アプリ、グループ、サイトなど複数の権限を業務単位でまとめ、申請・承認・期限付きで付与する単位。…
Access Recertification
Access Recertification
既存のアクセス権が現在も必要かを、所有者や上長が定期的に再確認するプロセス。権限棚卸しの実務手法の一つ。…
Access Review
Access Review
ユーザー、グループ、管理者、外部共有、OAuthアプリなどのアクセス権が現在も妥当かを定期的に確認する活動。…
AI Red Teaming
AI Red Teaming
AIシステムの安全性、悪用耐性、プロンプト耐性、データ漏えいリスクを攻撃者視点で検証する評価活動。…
Asset Criticality
Asset Criticality
資産が事業やセキュリティに与える重要度。脆弱性対応、監視、復旧順序の優先度判断に使う。…
Asset Inventory
Asset Inventory
組織が保有・利用する端末、サーバー、SaaS、クラウド資産、データ、アカウントを一覧化した台帳。脆弱性管理や権限棚卸しの…