ASMツール「GMOサイバー攻撃ネットde診断 ASM」が CVSS v4.0 に対応
予習
この記事のキーワード — タップで意味×5
評価基準
ひょうかきじゅん
valuation basis; appraisal standard
×3
診断
しんだん
diagnosis; medical examination
N2×3
サイバー攻撃
サイバーこうげき
cyberattack; cyber attack; cyber-attack; hacking attack
×4
脆弱性
ぜいじゃくせい
vulnerability; weakness; fragility
×3
評価
ひょうか
1. valuation; appraisal; evaluation; assessment; estimation; rating; judging 2. appreciation; recognition; acknowledgement; rating highly; praising
GMOサイバーセキュリティ byイエラエ株式会社は7月23日、ASMツール「GMOサイバー攻撃ネットde診断 ASM」のCVSS v4.0への対応について発表した。
「GMOサイバー攻撃 ネットde診断 ASM」は、外部公開IT資産を自動で棚卸し・可視化するアタックサーフェス管理(ASM)ツール。
CVSS(Common Vulnerability Scoring System)は、ソフトウェアやシステムの脆弱性の深刻度を0.0~10.0で数値化する国際標準の評価手法で、 CVSS4.0は2023年11月リリースされた最新バージョン。CVSS3.1までの評価基準が基本(Base)/現状(Temporal)/環境(Environmental)の3点であるのに対し、 CVSS4.0では、基本評価基準(Base)/脅威評価基準(Threat)/環境評価基準(Environmental)/補足評価基準(Supplemental)の4つの観点で脆弱性を評価している。
「GMOサイバー攻撃ネットde診断 ASM」が、検知項目「既知の脆弱性が存在するソフトウェアの利用」でCVSS v4.0に対応したことで、脆弱性の深刻度だけでなく、攻撃される可能性や環境要因をより正確に反映した評価が可能となっている。
「GMOサイバー攻撃 ネットde診断 ASM」は、外部公開IT資産を自動で棚卸し・可視化するアタックサーフェス管理(ASM)ツール。
CVSS(Common Vulnerability Scoring System)は、ソフトウェアやシステムの脆弱性の深刻度を0.0~10.0で数値化する国際標準の評価手法で、 CVSS4.0は2023年11月リリースされた最新バージョン。CVSS3.1までの評価基準が基本(Base)/現状(Temporal)/環境(Environmental)の3点であるのに対し、 CVSS4.0では、基本評価基準(Base)/脅威評価基準(Threat)/環境評価基準(Environmental)/補足評価基準(Supplemental)の4つの観点で脆弱性を評価している。
「GMOサイバー攻撃ネットde診断 ASM」が、検知項目「既知の脆弱性が存在するソフトウェアの利用」でCVSS v4.0に対応したことで、脆弱性の深刻度だけでなく、攻撃される可能性や環境要因をより正確に反映した評価が可能となっている。
この記事の単語 (36)
×5
評価基準
ひょうかきじゅん
valuation basis; appraisal standard
×4
脆弱性
ぜいじゃくせい
vulnerability; weakness; fragility
×3
サイバー攻撃
サイバーこうげき
cyberattack; cyber attack; cyber-attack; hacking attack
×3
診断
しんだん
diagnosis; medical examination
×3
評価
ひょうか
1. valuation; appraisal; evaluation; assessment; estimation; rating; judging 2. appreciation; recognition; acknowledgement; rating highly; praising
×2
対応
たいおう
1. correspondence (to); equivalence 2. suitability; coordination; matching; being appropriate (for)
×2
深刻
しんこく
serious; severe; grave; acute
×2
基本
きほん
basics; fundamentals; basis; foundation
×2
環境
かんきょう
environment; circumstance
×1
株式会社
かぶしきがいしゃ
stock company; corporation; kabushiki kaisha; KK
×1
発表
はっぴょう
announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
×1
外部
がいぶ
1. outside (e.g. of a building); exterior 2. outside (of a group, company, etc.); outside world
×1
公開
こうかい
opening to the public; making available to the public; putting on display; exhibiting; showing (play, movie, etc.); holding (interview, etc.); open; public
×1
資産
しさん
property; fortune; means; assets
×1
自動
じどう
1. automatic 2. intransitive verb
×1
棚卸し
たなおろし
1. stocktaking; inventory count 2. faultfinding
×1
可視化
かしか
1. visualization (data, results, etc.); visualisation 2. making something visible (that was previously unseen)
×1
管理
かんり
control; management (e.g. of a business)
×1
数値化
すうちか
quantification; expressing in numerical form; conversion to numerical form
×1
国際
こくさい
1. international 2. diplomatic intercourse
×1
標準
ひょうじゅん
standard; level; norm
×1
手法
しゅほう
technique; method
×1
最新
さいしん
latest; newest; late-breaking (news)
×1
現状
げんじょう
present condition; existing state; status quo; current state
×1
脅威
きょうい
threat; menace
×1
補足
ほそく
supplement; complement
×1
観点
かんてん
point of view
×1
検知
けんち
detection
×1
項目
こうもく
1. item; heading; category; clause 2. headword (in a dictionary, encyclopedia, etc.); entry
×1
既知
きち
already known; well-known
×1
存在
そんざい
existence; being
×1
攻撃
こうげき
1. attack; assault; raid; onslaught; offensive 2. criticism; censure; denunciation; condemnation
×1
可能性
かのうせい
potentiality; likelihood; possibility; availability
×1
正確
せいかく
accurate; correct; precise; exact
×1
反映
はんえい
1. reflection (light, image, situation, attitude, etc.); reflecting 2. influence; application (e.g. of an update)
×1
可能
かのう
possible; potential; practicable; feasible