
脆弱性の優先度判定と
リスク分析
ソフトウェアの脆弱性は、 ダークネットエクスポージャ、 不十分な情報セキュリティポリシーや認識不足と共に、 サイバーリスクの複雑かつ重要な要素の1つです。 脆弱性はCVE(Common Vulnerabilities and Exposures) と呼ばれるパブリックインベントリでインデックス付けされており、 脆弱性ごとにキー値(CVE-2022-1234など) と説明が記載されています。 通常は脆弱性自体を CVE と呼びます。 既知の脆弱性が多数存在し、