ESPN DeportesSantos remonta a Toluca y logra su segundo triunfo de visita en 41 partidosESPNCubs' Bregman hit in face by foul ball while on deck, sent to hospital for testsSözcü236 milyonluk para trafiğini açıklayamadıUOLDefesa Civil emite alerta para tempestade, granizo e fortes ventos no RSБи-би-си«Катастрофа». Партия Мерца не проходит в региональный парламент по итогам выборов в Мекленбурге-Передней ПомеранииLenta.ruВ США отреагировали на угрозы Зеленского закрыть небо над РоссиейNew Straits TimesPutin's party set to retain power after Russia vote hit by cyberattacks, drones中国新闻网长江生态环保集团有限公司副总经理袁建伟接受审查调查Daily MailHappy BEAR-thday! Giant pandas across the world celebrate milestonesEl TiempoGrave incendio en el cerro de San Marcos en Villa de Leyva: declaran calamidad pública y suspenden las clasesCNN BrasilInternacional anuncia demissão do técnico Paulo PezzolanoFrance 24US, China discuss AI safety ahead of Trump-Xi summit
The Daily Newsstand · Free, Always
Monday, September 21, 2026

[ITmedia エンタープライズ] 脆弱性対応の「前提」が変わる? 脆弱性情報データベース刷新とSBOM新要件

Translate
印刷 見るPost Shareシェア はてなブックマーク 追加www.itmedia.co.jp を
Google で優先する
ソースとして追加する

ブックレット ブックレットのダウンロード(全5ページ)はこちら

 CVEの登録数は年4万件を超え、「全てに目を通す」対応はもはや現実的ではなくなった。

 NISTは脆弱(ぜいじゃく)性情報データベース「NVD」の運用を刷新し、全件への詳細付与をやめてリスクベースの優先処理へかじを切った。何が即時に処理され、何が後回しになるのか。実務に効く線引きの中身とは。

 あわせて、ソフトウェアの中身の透明性を取引先にどう求めるか、その水準を塗り替える新要件の解説も収録した。自社の脆弱性管理と調達の前提を見直す出発点になる1冊だ。

ブックレットサマリー

  • NISTが脆弱性情報データベース「NVD」の運用方針を刷新
  • 「リスクベース」の優先処理で脆弱性対応はどう変わるのか
  • 急増するCVEにNVDはどう向き合うのか
  • SBOMの最小要素、5年ぶり改訂のポイント
  • 新たに必須となった10項目と既存要素の見直し
View the original on ITmedia

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.