セキュ塾 CISA KEVについて 脆弱性管理を行なっている組織では、おそらくCISA Known Exploited Vulnerab... 2025.02.06 セキュ塾脅威インテリジェンスレポート
セキュ塾 CPEとは?ハードウェア/ソフトウェアなどを識別する情報を解説 CPE(Common Platform Enumeration)は、システムを構成するハードウェア/ソフトウェアなどを識別するためのユニークなIDです。以前はMITREで管理されていましたが、現在はNISTに移管されています。ここではCPEについて解説します。 2024.11.07 セキュ塾ホワイトハッカー脅威インテリジェンスレポート
セキュ塾 CWEとは?ソフトウェアの脆弱性の種類を分けるためのIDを解説 この記事ではCWE(Common Weakness Enumeration)について解説します。脆弱性情報が「CVE-2024-XXXX」みたいな形で出てきた時に、重大性を表すCVSSと共に「脆弱性の種類(CWE-XX)」として出てくる、アレの説明です。 2024.11.06 セキュ塾ホワイトハッカー脅威インテリジェンスレポート
セキュ塾 CVSS v4.0について専門家が解説!CVSSの4つの構成要素 2023年11月にリリースされた CVSS v4.0も、徐々に幾つかのベンダーがCVSS v4.0での情報提供を始めています。この記事では、CVSS v4.0を構成する4つのMetric Groupなどを中心に解説しています。 2024.10.30 セキュ塾ホワイトハッカー脅威インテリジェンスレポート
オススメ記事 CVSSとは?脆弱性の性質と重大性を共有するためのフレームワーク この記事ではCVSSについて解説します。昨年秋にCVSS v4.0が出ておりバージョン改訂も(数年に一回ほど)されていますので、本記事ではCVSS v3.1をベースとした一般的な話に留め、v4.0に関する詳しい説明は別の記事とさせていただきます。 2024.10.24 オススメ記事セキュ塾ホワイトハッカー脅威インテリジェンスレポート
セキュ塾 CVEとは?脆弱性に割り当てられる脆弱性には一意のIDを解説 この記事では、SCAPの構成要素として紹介したCVE(Common Vulnerability Exposure)について、管理団体の話やAPIの話などを中心に解説していきます。 2024.10.16 セキュ塾ホワイトハッカー脅威インテリジェンスレポート
オススメ記事 SCAP(セキュリティ設定共通化手順)とは?専門家が解説 脆弱性が公開された際によく「CVE-ID」や「CVSSスコア」などという言葉を聞かれると思います。これらはNISTがセキュリティ対策の自動化と標準化を目指すSCAPの構成要素になります。ここでは、「SCAP」の大枠についてまとめてみます。 2024.10.09 オススメ記事セキュ塾ホワイトハッカー脅威インテリジェンスレポート