ページ

A.13.1.2 セキュリティの弱点の報告

「管理策」

「解説」

ちょっと、事象と弱点ってどう違うの?

  • 事象は評価未然の発見・認識した上手く行っていない事柄。事象は単なる(やばそうな)ファインディング。原因とか対策とかに留意しない報告。
  • 弱点は事象の要因となった弱点、または事象は発生していないが発見された弱点。弱点は脅威と脆弱性の観点で捉えるほうが分かりよい。原因、対策への考慮がある。
こんなところでどうでしょう。

過去 30 日間

過去 1 年間

人気の投稿