|
学習内容
|
1. オープニングとイントロダクション
- 研修の目的とゴール
- 脆弱性管理の重要性
2. 脆弱性管理の基礎
- 脆弱性"管理"とは何か
- 組織での役割と、責任分界点
3. 脆弱性管理における、リスク管理の基礎
- "リスク"とは
- リスクへの対応→回避・緩和・移転・受容
- リスクと対応の具体例
4. 脆弱性管理の進め方
- 脆弱性管理のライフサイクル
- 脆弱性管理の運用例
5. 脆弱性トリアージの詳細と演習
- 脆弱性トリアージとは何か、なぜ必要か
- 基礎的なフレームワークと情報源
- その他のデータやフレームワーク
- 演習1.CVSSでのトリアージ
- 演習2.KEV Catalogを利用したトリアージ
- 演習3.EPSSを利用したトリアージ
- 演習4.SSVCを利用したトリアージ
- 実務での使い分けと、組合わせ方
6. SBOMの活用
- SBOMと脆弱性情報の連携
- SBOMの管理・更新と課題
7. 振り返りとまとめ、質疑応答
|