脆弱性 のバックアップ(No.1)


脆弱性

  • Vulnerability
  • Security Hole

脆弱性とは

  • 情報の取り扱いにおいて、情報の漏洩・改竄などが発生する原因となる弱点や欠陥のこと。

情報セキュリティにおける脆弱性

  • 脆弱性の種類
    • 設備
    • 技術
    • 管理・制度

脆弱性を識別・評価する仕組み

  • JVN
    • 国内で使われるソフトウェア製品等の脆弱性関連の情報と対策を提供するポータルサイト
  • CVE
    • 共通脆弱性識別子
    • 脆弱性を識別するための識別子
  • CWE
    • 共通脆弱性タイプ一覧
    • 脆弱性の種類を識別するための共有基準
  • CVSS
    • 共通脆弱性評価システム
    • 脆弱性の深刻さを評価する仕組み

脆弱性の検査

脆弱性の対応

  • ソフトウェア
    • 開発元が提供するパッチを適用する

脆弱性に対する脅威

  • ゼロデイ攻撃
    • 開発元がパッチを提供する前に行われる、脆弱性を悪用した攻撃のこと

脆弱性の管理

脆弱性診断

脆弱性診断ツール

脆弱性診断サービス

脆弱性診断演習用ウェブサイト

脆弱性診断演習向けのWebアプリのコレクション

関連用語