CWE

ホワイトハッカー

CAPEC(Common Attack Pattern Enumerations and Classifications)とは

Common Attack Pattern Enumeration and Classification (CAPEC)は、一般的な攻撃パターンの公開カタログとなっており、CWE-IDとマッピングされていて、攻撃者が脆弱性をどのように悪用するかを理解するのに役立ちます。
ホワイトハッカー

Exploit Prediction Scoring System (EPSS)とは

脆弱性情報を表す際に、SCAPの情報やSSVCに加えて、注目を浴びている最近ではExploit Prediction Scoring System (EPSS)。本記事では、そんなEPSSとは何か簡単に解説します。