フレームワーク
Vulnerability Disclosure
Vulnerability Disclosure
定義
発見された脆弱性を、影響を受ける組織や利用者へ適切な手順で知らせる活動。
詳細解説
Vulnerability Disclosureでは、再現性のある最小情報、連絡窓口、公開タイミング、修正確認が重要です。攻撃を助長する詳細の扱いには注意します。
ポイント
- 脆弱性を関係者へ知らせる活動
- 連絡窓口と公開方針が必要
- 悪用可能な詳細は慎重に扱う
関連用語
関連コンテンツ
よくある質問
Vulnerability Disclosureとは?
発見された脆弱性を、影響を受ける組織や利用者へ適切な手順で知らせる活動。
Vulnerability Disclosureについて詳しく知るには?
Vulnerability Disclosureでは、再現性のある最小情報、連絡窓口、公開タイミング、修正確認が重要です。攻撃を助長する詳細の扱いには注意します。
Vulnerability Disclosureのポイントは?
脆弱性を関係者へ知らせる活動 連絡窓口と公開方針が必要 悪用可能な詳細は慎重に扱う
同じカテゴリの用語(フレームワーク)
Access Package
Access Package
アプリ、グループ、サイトなど複数の権限を業務単位でまとめ、申請・承認・期限付きで付与する単位。…
Access Review
Access Review
ユーザー、グループ、管理者、外部共有、OAuthアプリなどのアクセス権が現在も妥当かを定期的に確認する活動。…
AI Red Teaming
AI Red Teaming
AIシステムの安全性、悪用耐性、プロンプト耐性、データ漏えいリスクを攻撃者視点で検証する評価活動。…
Attack Complexity
Attack Complexity
脆弱性の悪用に必要な条件や難しさを示す評価軸。条件が少ないほど悪用されやすい可能性がある。…
Attack Vector
Attack Vector
攻撃が成立する経路や到達条件を示す概念。CVSSではNetwork、Adjacent、Local、Physicalなどで…
Audit Trail
Audit Trail
操作、承認、変更、アクセスなどの履歴を時系列で追跡できるようにした監査証跡。…