脆弱性管理
意味・解説
システム内のセキュリティ上の弱点(脆弱性)を継続的に把握・評価し、適切に対処するプロセス。
単なる一度きりの脆弱性診断ではなく、「発見」「評価」「修正(パッチ適用等)」「再確認」というサイクルを定常的に繰り返すこと。日々発見される新しい脅威に対し、組織の資産を安全な状態に保ち続けるための活動。
くわしく
「デジタルの城の『壁のひび割れ』を毎日チェックし、見つけ次第すぐに修理する継続的な取り組み」です。
1.ステップ:
①資産の把握、②脆弱性のスキャン、③リスクの評価(重要度の判断)、④対策の実行、⑤報告。
2.重要性:
攻撃者の多くは既知の脆弱性を狙うため、この管理を徹底するだけで、サイバー攻撃のリスクを大幅に下げることができます。
例文
企業のセキュリティレベルを維持するため、専用のツールを用いて全端末の脆弱性管理を自動化している。
同義語: Vulnerability Management
分類: 情報セキュリティマネジメント