脆弱性管理(Vulnerability Management)

Concept

セキュリティ概念

最終更新: 2026-07-10

5 References

https://www.refbase.ai/entity/vulnerability-management

Knowledge Dossier

公開済みEvidenceをIdentity / Capability / Credibility / Use Case / Constraints・Current Statusの軸で機械的に集約したものです(新規の主張・推測は含みません)。

Identity

  • 脆弱性管理(Vulnerability Management)は、システムの脆弱性を継続的に検出・評価・修正して攻撃リスクを下げる取り組みである。検証待ち
  • NIST(米国国立標準技術研究所)のCSRC公式用語集は、脆弱性管理を「攻撃者がデバイスを侵害しネットワークへの侵害拡大の足がかりとして使用しうる脆弱性(CVE)を特定するISCM能力」と定義し、この定義はNISTIR 8011 Vol. 1を出典としている。検証待ち Vulnerability Management - Glossary | CSRC

Capability

  • 脆弱性管理は検出した脆弱性に優先度をつけて継続的に修正する点で、一度きりの検査ではなくリスクを下げ続ける運用である点を特徴とする。検証待ち

Credibility

公開Evidence未整備

Use Case

公開Evidence未整備

Constraints / Current Status

  • 脆弱性管理は検出した脆弱性に優先度をつけて継続的に修正する点で、一度きりの検査ではなくリスクを下げ続ける運用である点を特徴とする。検証待ち
  • 国際法律事務所Wileyの法的アラート(2026年6月10日付)は、CISAの拘束的運用指令26-04が、公開状況・実悪用の有無・自動悪用可能性・資産制御奪取の程度という4要因に基づくリスクベース修正フレームワークを導入し、全4要因に該当する脆弱性には3日間という最短の修正期限を課したと報じた。検証待ち CISA Directive Highlights Risk-Based Vulnerability Management

Key References

Knowledge Graph

References — 問い別の知識

データアクセス

各APIエンドポイントはJSON形式でデータを返します。生成AIのツール呼び出し・RAG連携での利用を想定しています。