脆弱性パッチの優先順位
深刻度・悪用可能性・資産重要度・既存対策を評価するとは?
意味
CVSSなどの深刻度だけでなく、攻撃コードの出現、自組織での利用状況、資産の重要度、緩和策を踏まえて優先順位を決める。
?応用情報技術者試験での問われ方
複数の脆弱性が公表された。限られた作業時間で修正プログラムの適用順を決めるには、どの情報を組み合わせて判断するか。
答え:深刻度・悪用可能性・資産重要度・既存対策を評価する
✓覚え方
点数だけでなく、狙われやすさと守る物を見る。
「深刻度・悪用可能性・資産重要度・既存対策を評価する」を、演習で定着させる。
無料ではじめる →応用情報技術者試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
ukamiru 用語集 · 応用情報技術者試験
