脆弱 性
ISO 27000における定義
ISO 27000およびそれと
一 つ以上 の脅威 によって付 け込 まれる可能 性 のある資産 または管理 策 の弱点 [2]
とより
ここで
CAPECにおける脆弱 性 の分類
Mitre
Engage in Deceptive Interactions[7] | 「 | |
Abuse Existing Functionality[7] | 「 | |
Manipulate Data Structures[7] | データ |
「システムのデータ |
Manipulate System Resources[7] | システムリソースを |
「 |
Inject Unexpected Items[7] | 「 | |
Employ Probabilistic Techniques[7] | 「 | |
Manipulate Timing and State[7] | タイミングや |
「 |
Collect and Analyze Information[7] | 「 | |
Subvert Access Control[7] | アクセスコントロールの |
「 |
脚注
出典
- ^ “
脆弱 性 (ぜいじゃくせい)とは?|どんな危険 があるの?|基礎 知識 |国民 のための情報 セキュリティサイト”. www.soumu.go.jp. 2022年 8月 8日 閲覧 。 - ^ JIS Q 27000:2014
箇条 2.89。 - ^ JIS Q 13335-1
箇条 2.25、JIS Q 27000:2014箇条 2.83。 - ^ JIS Q 27000:2014
箇条 2.36 - ^ JIS Q 27000:2014
箇条 2.16。 - ^ JIS Q 31000:2010
箇条 2.1、JIS Q 27000:2014箇条 2.68。 - ^ a b c d e f g h i j “CAPEC-1000: Mechanisms of Attack”. 2018
年 11月30日 閲覧 。 - ^ a b “CAPEC-156: Engage in Deceptive Interactions”. 2018
年 11月30日 閲覧 。 - ^ “CAPEC-210: Abuse Existing Functionality”. 2018
年 11月30日 閲覧 。 - ^ “CAPEC-255: Manipulate Data Structures”. 2018
年 11月30日 閲覧 。 - ^ “CAPEC-262: Manipulate System Resources”. 2018
年 11月30日 閲覧 。 - ^ “CAPEC-152: Inject Unexpected Items”. 2018
年 11月30日 閲覧 。 - ^ “CAPEC-172: Manipulate Timing and State”. 2018
年 12月3日 閲覧 。 - ^ “CAPEC-118: Collect and Analyze Information”. 2018
年 12月3日 閲覧 。 - ^ “CAPEC-225: Subvert Access Control”. 2018
年 12月3日 閲覧 。
関連 項目
外部 リンク
- ISMS
関連 のISO/IECとJIS- “JIS
検索 ”.日本 工業 標準 調査 会 JISC(Japanese Industrial Standards Committee). 2016年 8月 10日 閲覧 。 JIS本文 を閲覧 可能
- “JIS
- “CAPEC Common Attack Pattern Enumeration and Classification. A Common Resource for Identifying and Understanding Attacks”. Mitre. 2018
年 12月3日 閲覧 。 - “Welcome To The Web Application Security Consortium Project page”. 2018
年 12月 10日 閲覧 。- “WASC THREAD CLASSIFICATION version 2.0.0” (PDF). 2018
年 12月 10日 閲覧 。 - “Web Security Consortium:
脅威 の分類 version 1.0.0” (PDF). 2018年 12月 10日 閲覧 。
- “WASC THREAD CLASSIFICATION version 2.0.0” (PDF). 2018