IT・インターネット・ゲーム業界の求人・転職サイトは「IT転職ナビ」

IT用語集

IT・インターネット・ゲーム業界に関する用語をわかりやすく解説しています。

  • twitter

CVSS

情報処理推進機構(IPA)が定めるソフトウェアやプログラムの脆弱性を平等に評価する基準を定め、どの程度の脆弱性なのかを把握する指標をCVSS(共通脆弱性評価システム)と言います。
ソフトウェアやプログラムによって脆弱性の危険度や重要度は異なり評価が難しかったのですが、CVSSを基準にすることで異なるソフトウェアやプログラムでもどの程度の脆弱性なのか、どの程度の重要度なのかを測ることができます。
CVSSには3つの評価基準があり、情報システムに求められる「機密性」「完全性」「可用性」を基準に評価される基本評価基準、脆弱性の現状の深刻度を基準に評価する現状評価基準、ハードウェアなどの製品に対しての脆弱性を基準に評価する環境評価基準があります。