トップ CVSSとは
CVSSとは何かをテーマに情報をまとめています。CVSSとは、NIACが提案したITシステムの脆弱性の深刻度、スコアリング手法で、世界の多くのシステムが採用しています。CVSSスコアは脆弱性評価のメジャーな指標です。なお、CVSS-6ば脆弱性のスコアではなく、高級な自撮り棒の製品名です。
CVSSとは、IT製品関連の脆弱性の特徴とインパクトを採点するための仕組み、あるいは高級な自撮り棒の製品名のことをいいます。
自撮り棒とは、カメラやカメラを内蔵したスマートフォンに取付けて、自分撮りを行うための1メートルほどの棒状の器具のことをいいます。
CVSSは、Common Vulnerability Scoring Systemの略です。 つまり一言で言うと共通脆弱性評価システムです。
ベンダーが独自の基準で脆弱性の危険度を示したりすると別のベンダーの評価と比較できない問題が生じます。
ベンダー依存の評価ではなく、脆弱性をみんなが共通の尺度で伝達しあえるようにする枠組みを提供しています。
CVSSにより算出した脆弱性評価用の値をCVSSスコアといいます。
CVSSスコアを使用することにより、脆弱性の特徴やインパクトの評価を共通の尺度で認識して比較できるようになります。
CVSSでは、次の3つの脆弱性評価用の値(スコア)を算出します。
脆弱性そのものの特性を評価する基本評価基準を使用します。
基本評価基準では次の3つへの影響を評価してCVSS基本値(基準スコア)を算出します。
脆弱性の現在の深刻度を評価する現状評価基準を使用します。
攻撃コードの出現有無や対策情報が利用可能であるかといった基準で評価し、CVSS現状値を算出します。
製品利用者の利用環境も含め、最終的な脆弱性の深刻度を評価する環境評価基準んを使用します。
攻撃を受けた場合の二次的な被害の大きさや、組織での対象製品の使用状況といった基準で評価し、 CVSS環境値を算出します。
CVSS-6は、脆弱性評価のスコアではなく、ベルボン社が販売しているコールマンとコラボした自撮り棒の商品です。
360度カメラでワイドに撮影したり、スマートフォンの小型スタンドとしても便利なようです。
値段は、4,000~5,000円になります。
CVSS-6 STには、ミニ三脚も付属しています。
更新履歴になります。
Copyright (C) 2015-2023 名科辞典. All Rights Reserved. Loarding…