The SBOM Forumの資料から、SBOMの直近の動向と、それにかかわるCPEの話をします。(今回はnon-GPTなblogです)
続きを読む CPEの問題点と、SBOM利用時の「解説」カテゴリーアーカイブ
脆弱性評価で使われるCVSSについて
共通脆弱性評価システムCVSS(Common Vulnerability Scoring System)について解説します。
続きを読む 脆弱性評価で使われるCVSSについてCISAの”Known Exploited Vulnerabilities Catalog”について
CISAが発行している既知の脆弱性リストについて解説します。
続きを読む CISAの”Known Exploited Vulnerabilities Catalog”について