[ITmedia エンタープライズ] 脆弱性対応の「前提」が変わる? 脆弱性情報データベース刷新とSBOM新要件
| 印刷 | Post | シェア | はてなブックマーク |
追加www.itmedia.co.jp を Google で優先する ソースとして追加する |
CVEの登録数は年4万件を超え、「全てに目を通す」対応はもはや現実的ではなくなった。
NISTは脆弱(ぜいじゃく)性情報データベース「NVD」の運用を刷新し、全件への詳細付与をやめてリスクベースの優先処理へかじを切った。何が即時に処理され、何が後回しになるのか。実務に効く線引きの中身とは。
あわせて、ソフトウェアの中身の透明性を取引先にどう求めるか、その水準を塗り替える新要件の解説も収録した。自社の脆弱性管理と調達の前提を見直す出発点になる1冊だ。
ブックレットサマリー
- NISTが脆弱性情報データベース「NVD」の運用方針を刷新
- 「リスクベース」の優先処理で脆弱性対応はどう変わるのか
- 急増するCVEにNVDはどう向き合うのか
- SBOMの最小要素、5年ぶり改訂のポイント
- 新たに必須となった10項目と既存要素の見直し
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.
