メインコンテンツへスキップ
防御・対策

脆弱性エイジング

Vulnerability Aging

脆弱性が公表・検出されてから未修復のまま経過した時間を追跡し、期限超過、資産重要度、露出、悪用状況と合わせて対応停滞を可視化する管理指標。

脆弱性エイジングは件数だけでは見えない長期放置を把握するために使います。起点を公表日、検出日、チケット作成日のどれにするかを統一し、再検出、例外承認、資産廃止による終了条件も明確にします。

  • 初心者向けには「見つかった脆弱性が、未対応のまま何日残っているかを見る指標」と捉える
  • 古いという理由だけでなく、KEV、外部公開、重要資産、補完対策を合わせて優先する
  • 例外として残す場合も、責任者、理由、補完対策、再評価日を記録する

よくある質問

脆弱性エイジングとは?

脆弱性が公表・検出されてから未修復のまま経過した時間を追跡し、期限超過、資産重要度、露出、悪用状況と合わせて対応停滞を可視化する管理指標。

脆弱性エイジングについて詳しく知るには?

脆弱性エイジングは件数だけでは見えない長期放置を把握するために使います。起点を公表日、検出日、チケット作成日のどれにするかを統一し、再検出、例外承認、資産廃止による終了条件も明確にします。

脆弱性エイジングのポイントは?

初心者向けには「見つかった脆弱性が、未対応のまま何日残っているかを見る指標」と捉える 古いという理由だけでなく、KEV、外部公開、重要資産、補完対策を合わせて優先する 例外として残す場合も、責任者、理由、補完対策、再評価日を記録する

← 用語集一覧に戻る
ESC