タグ: CVSS

security training / consulting

CISA BOD 26-04を読み解く:脆弱性対応は「全部同じ期限でパッチ」から「リスクに応じた優先度」へ

2026年6月10日、米国のCISA(Cybersecurity and Infrastructure Security Agency)が、拘束的運用指令(BOD)26-04「Prioritizing Security …
続きを読む

NISTがNVDを「AI時代の脆弱性管理」へ作り直す:意見募集の内容と実務への影響

2026年8月12日、NISTがNVD(National Vulnerability Database)の将来像について、公式ブログとFederal Register上のRFI(情報提供依頼)で意見募集を始めました。キー…
続きを読む