IT資格用語解説情報処理安全確保支援士試験・脆弱性評価の指標
KEV(Known Exploited Vulnerability)
更新日:
用語解説
米国のCISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)が公開している、 「実際にサイバー攻撃で悪用された事実が確認されている」脆弱性のカタログ(リスト) のことです。
■ 試験で押さえるポイント
このリストに載っている脆弱性は「今まさに狙われている最も危険なもの」であるため、組織に対して最優先でのパッチ適用(是正)を促す強力な指標となります。