脆弱性管理 | 情報処理安全確保支援士試験
脆弱性管理とは
資産把握、脆弱性情報の収集、影響評価、優先度付け、修正、例外、再確認を継続する活動です。
具体例
CVSSだけでなく、外部公開、悪用有無、資産重要度、代替策を加えて対応期限を決めます。
もう少し詳しく
平常時の監視は、収集、正規化、相関、優先度付け、調査、改善を循環させます。検知件数ではなく、必要な証跡を保ち、対応判断につながる品質を評価します。
試験でのポイント
スキャン件数ではなく、資産台帳との対応と修正後の検証までを管理します。
関連する用語
CVE,CVSS,パッチ管理
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。