脆弱性が多すぎて情報公開が停滞、未公開の脆弱性に注意を

報告される脆弱性の件数は増え続けるばかりだ。そのため、全世界で利用されている脆弱性データベースの更新が追い付いていない。

 ランサムウェアをはじめとするサイバー攻撃はさまざまな脆弱(ぜいじゃく)性を突いてくる。社内のITインフラの脆弱性管理はサイバー防御では欠かせない。脆弱性管理に利用されているのが、Mitreが提供するCVE(共通脆弱性識別子)や米国立標準技術研究所(NIST)が管理するNVD(National Vulnerability Database)だ。

脆弱性の分析が追い付かない

 報告される脆弱性があまりにも多く、NVDの更新が追い付いていないという。何が起こっているのだろうか。

印刷する
SNSでシェア

Cybersecurity Dive

米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。

この連載の記事をもっと見る

この記事の著者

関連記事

こんなメディアも見られています

キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

IT初心者から上級者まで、企業内の情報システムにかかわるキーパーソンを対象に、皆さまの役に立つ情報を無料で提供します

いますぐ無料会員登録

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

キーマンズネット SNS

X @Keymansをフォロー

インフォメーション

キーマンズネットをフォロー

キーマンズネットについて