脆弱性パッチの優先順位

深刻度・悪用可能性・資産重要度・既存対策を評価するとは?

意味

CVSSなどの深刻度だけでなく、攻撃コードの出現、自組織での利用状況、資産の重要度、緩和策を踏まえて優先順位を決める。

?応用情報技術者試験での問われ方

複数の脆弱性が公表された。限られた作業時間で修正プログラムの適用順を決めるには、どの情報を組み合わせて判断するか。
答え:深刻度・悪用可能性・資産重要度・既存対策を評価する

覚え方

点数だけでなく、狙われやすさと守る物を見る。

深刻度・悪用可能性・資産重要度・既存対策を評価する」を、演習で定着させる。

応用情報技術者試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。

無料ではじめる →

ukamiru 用語集 · 応用情報技術者試験