×
監視と脆弱性管理

脆弱性管理 | 情報処理安全確保支援士試験

脆弱性管理とは

資産把握、脆弱性情報の収集、影響評価、優先度付け、修正、例外、再確認を継続する活動です。

具体例

CVSSだけでなく、外部公開、悪用有無、資産重要度、代替策を加えて対応期限を決めます。

もう少し詳しく

平常時の監視は、収集、正規化、相関、優先度付け、調査、改善を循環させます。検知件数ではなく、必要な証跡を保ち、対応判断につながる品質を評価します。

試験でのポイント

スキャン件数ではなく、資産台帳との対応と修正後の検証までを管理します。

関連する用語

CVE,CVSS,パッチ管理

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。