米CISA公開 KEV(悪用された既知脆弱性カタログ)から考えるサイバーセキュリティ
提供タニウム合同会社
米CISA(米国土安全保障省サイバーセキュリティ・インフラセキュリティ庁)は、世の中で悪用されている重大な脆弱性についてカタログとしてまとめ、拘束力のある運用指令を発行しています。こうした一歩踏み込んだ脆弱性管理アプローチから、組織の防御力を高めるために何を実施すべきなのか、また見えていない脆弱性を可視化するために何ができるのかご紹介します。
- エンドポイントセキュリティ
- 脆弱性対策/改ざん対策
- インシデントレスポンス/CSIRT/SOC