メインコンテンツへスキップ
フレームワーク

Risk-Based Vulnerability Management

Risk-Based Vulnerability Management

CVSSだけでなく、悪用状況、資産重要度、露出、事業影響を加味して脆弱性対応を優先する管理手法。

脆弱性件数が多い組織では、すべてを同じ速度で直すことは現実的ではありません。KEV、EPSS、SSVC、外部公開、補完対策、業務影響を合わせて対応順を決めます。

  • リスクに基づいて対応順を決める
  • CVSS単独運用を避ける
  • 資産台帳と外部露出情報が必要

よくある質問

Risk-Based Vulnerability Managementとは?

CVSSだけでなく、悪用状況、資産重要度、露出、事業影響を加味して脆弱性対応を優先する管理手法。

Risk-Based Vulnerability Managementについて詳しく知るには?

脆弱性件数が多い組織では、すべてを同じ速度で直すことは現実的ではありません。KEV、EPSS、SSVC、外部公開、補完対策、業務影響を合わせて対応順を決めます。

Risk-Based Vulnerability Managementのポイントは?

リスクに基づいて対応順を決める CVSS単独運用を避ける 資産台帳と外部露出情報が必要

← 用語集一覧に戻る
ESC