CVSS
情報システムの脆弱性の「深刻度」を、0.0から10.0のスコアで定量的に評価・採点するための世界共通の基準。
CVSSとは?
CVSSは、情報システムの脆弱性の「深刻度」を、0.0から10.0のスコアで定量的に評価・採点するための世界共通の基準。
現代のIT業界やエンジニアリングにおいて、この概念を理解することは非常に強力な武器となります。初心者の方でも直感的に理解できるよう、以下のポイントを押さえておきましょう。
なぜ重要なの?
- 業界標準スキル: トレンド技術として、多くの企業や現場で採用が急増しています。
- 生産性の劇的な向上: これを活用することで、業務効率が格段に上がるケースが多数報告されています。
- リスク回避: (セキュリティ用語等の場合)知っておくことで、組織全体の致命的な被害を未然に防ぐことができます。
まとめ・次に学ぶべきこと
CVSSについて理解を深めたら、次に関連技術や類似ツールについても調べてみることをお勧めします。例えば、Lapis Techの各種ツール集で関連する作業を効率化できるか試してみてください。
関連する用語 (サイバーセキュリティ)
全49件を見るフィッシング詐欺
実在する企業を装ったメールやSMSを送りつけ、偽サイトでIDやパスワード、クレカ情報を盗み出す手口。
ボットネット
マルウェアに感染し、攻撃者に乗っ取られた多数のコンピューター(ゾンビPC)で構成されるネットワーク。DDoS攻撃等に利用される。
EDR (Endpoint Detection and Response)
PCやサーバー(エンドポイント)の挙動を常時監視し、ウイルス感染後の「検知・対応」に主眼を置いた最先端の対策ツール。
多要素認証 (MFA)
パスワードに加え、スマホアプリやSMS認証コードなど、2つ以上の要素を組み合わせて行う強力な本人確認。
辞書攻撃
パスワード解析の手法。ランダムな文字列ではなく、辞書に載っている単語やよく使われるパスワードのリストを使って効率的に突破を試みる。
トークナイゼーション
クレジットカード番号などの機密データを、無意味な文字列(トークン)に置き換えて保存・処理する安全な仕組み。