CISA KEVの活用
KEV(Known Exploited Vulnerabilities)は実際の悪用が確認された脆弱性の一覧であり、資産の重要度などと併せて対策優先度を判断する材料となる。 未発見の脆弱性の一覧ではない。 価格や保守期間の台帳ではない。 組織ごとの被害額は環境によって異なる。 参考資料: https://www.cisa.gov/known-exploited-vulnerabilities-catalog
KEV(Known Exploited Vulnerability)
パッチ適用の優先順位を検討する際、CISAのKEVカタログから得られる情報はどれか。
出典
IT資格ラボ作成・2026年SC午前Ⅱ予想問題
ア
実環境で悪用されたことが確認されている脆弱性
イ
理論上存在し得る全ての未発見脆弱性
ウ
製品の購入価格と保守期間
エ
各組織で必ず発生する被害額
【正解・解説】CISA KEVの活用|IT資格ラボ作成・2026年SC午前Ⅱ予想問題 | IT資格ラボ