脆弱性管理に用いるCVSSとCVEについて
先んじて、CVSS v4.0 が正式リリースされたことをご紹介しました。
「もう少しインフラやセキュリティ関係者じゃなくてもわかりやすいCVSS前提知識の解説がほしい」と、ご要望を頂きましたので、できるだけ分かりやすくまとめてみました。多少長文となりますが、お付き合いください。
1.身近なところではMicrosoftが毎月発行する「セキュリティ更新プログラムの公開」で、CVSS等を見る機会があります。先月のセキュリティ更新には、以下の記載があります。
上記から、CVEは、