SCAP

セキュ塾

CVE(Common Vulnerability Exposure)について

この記事では、SCAPの構成要素として紹介したCVE(Common Vulnerability Exposure)について、管理団体の話やAPIの話などを中心に解説していきます。
オススメ記事

SCAP(セキュリティ設定共通化手順)とは?専門家が解説

 脆弱性が公開された際によく「CVE-ID」や「CVSSスコア」などという言葉を聞かれると思います。これらはNISTがセキュリティ対策の自動化と標準化を目指す「SCAP(Security Content Automation Protocol:セキュリティ設定共通化手順)」の構成要素になります。ここでは、「SCAP」の大枠についてまとめてみます。