脆弱性ハンドリングとは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > ウィキペディア小見出し辞書 > 脆弱性ハンドリングの意味・解説 

脆弱性ハンドリング

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/05/02 00:27 UTC 版)

サイバーセキュリティ」の記事における「脆弱性ハンドリング」の解説

脆弱性情報ハンドリングとは、新たに発見され脆弱性関連情報届け出発見者促し届けられ情報整理して製品開発者の担当窓口提供して対策方法立案促し適切なタイミング脆弱性関連情報対策情報周知することで、被害最小化するための活動である。ここで脆弱性関連情報とは脆弱性情報脆弱性存在する事の検証方法、およびその脆弱性利用した攻撃方法例えエクスプロイトコード)の事を指す。また脆弱性への対策方法は、修正方法(=パッチ適用)と回避方法分類でき、回避方法とはパッチ以外の方法脆弱性の影響度を回避低減する方法例え脆弱性のある機能無効化代替ソフトへの移行WAF導入等がある。 攻撃者脆弱性関連情報悪用されるのを防ぐため、複数製品影響を受ける脆弱性場合などにおいて、情報の公表に関して関係者間で一定の足並みをそろえる事(公開日一致原則)が重要である。特に海外機関調整必要な際にこの原則破って単独情報公開を行うと、今後の脆弱性ハンドリングから外される場合がある。

※この「脆弱性ハンドリング」の解説は、「サイバーセキュリティ」の解説の一部です。
「脆弱性ハンドリング」を含む「サイバーセキュリティ」の記事については、「サイバーセキュリティ」の概要を参照ください。

ウィキペディア小見出し辞書の「脆弱性ハンドリング」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「脆弱性ハンドリング」の関連用語

脆弱性ハンドリングのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



脆弱性ハンドリングのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaのサイバーセキュリティ (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2025 GRAS Group, Inc.RSS