<input type=checkbox class="hidden toggle" id=toc-control><main class="container flex"><aside class=book-menu><div class=book-menu-content><nav><h2 class=book-brand><a class="flex align-center" href=/TriageGuidelines/><span>脆弱性トリアージガイドライン作成の手引き</span></a></h2><div class="book-search hidden"><input type=text id=book-search-input placeholder=検索 aria-label=検索 maxlength=64 data-hotkeys=s/><div class="book-search-spinner hidden"></div><ul id=book-search-results></ul></div><script>document.querySelector(".book-search").classList.remove("hidden")</script><ul><li><a href=/TriageGuidelines/docs/prologue/>はじめに</a><ul></ul></li><li><a href=/TriageGuidelines/docs/chapter1/>1章 トリアージガイドラインの作成</a><ul><li><a href=/TriageGuidelines/docs/chapter1/section1/>関係者の役割と責任を明確にする</a></li><li><a href=/TriageGuidelines/docs/chapter1/section2/>トリアージガイドラインの適用範囲を決める</a></li><li><a href=/TriageGuidelines/docs/chapter1/section3/>脆弱性の影響範囲の調査</a></li><li><a href=/TriageGuidelines/docs/chapter1/section4/>トリアージで決めるべきこと</a></li><li><a href=/TriageGuidelines/docs/chapter1/section5/>対応の要否と期限を決める</a></li><li><a href=/TriageGuidelines/docs/chapter1/section6/>脆弱性の管理方法</a></li><li><a href=/TriageGuidelines/docs/chapter1/section7/>最後に</a></li></ul></li><li><a href=/TriageGuidelines/docs/chapter2/>2章 トリアージの精度向上</a><ul><li><a href=/TriageGuidelines/docs/chapter2/section1/>脆弱性の影響範囲</a></li><li><a href=/TriageGuidelines/docs/chapter2/section2/>脆弱性の前提条件</a></li><li><a href=/TriageGuidelines/docs/chapter2/section3/>Exploitの流通状況</a></li><li><a href=/TriageGuidelines/docs/chapter2/section4/>Exploitの実現性</a></li></ul></li><li><a href=/TriageGuidelines/docs/chapter3/>3章 トリアージに利用できるフレームワーク</a><ul><li><a href=/TriageGuidelines/docs/chapter3/section1/>CVSS</a></li><li><a href=/TriageGuidelines/docs/chapter3/section2/>SSVC</a></li><li><a href=/TriageGuidelines/docs/chapter3/section3/>EPSS</a></li><li><a href=/TriageGuidelines/docs/chapter3/section4/>SBOM</a></li><li><a href=/TriageGuidelines/docs/chapter3/section5/>CISA KEVカタログ</a></li><li><a href=/TriageGuidelines/docs/chapter3/section6/>Risk Rating Framework: OWASP Risk Rating Methodology</a></li></ul></li><li><span>4章 トリアージ後の対応</span><ul><li><a href=/TriageGuidelines/docs/chapter4/section1/>修正コストについて</a></li><li><a href=/TriageGuidelines/docs/chapter4/section2/>例外対応の想定</a></li></ul></li><li><span>5章 事例</span><ul><li><a href=/TriageGuidelines/docs/chapter5/section1/>脆弱性対応フローが明確化されていなかった組織事例</a></li><li><a href=/TriageGuidelines/docs/chapter5/section2/>ビジネスインパクトを考慮した結果優先度が下がった事例</a></li><li><a href=/TriageGuidelines/docs/chapter5/section3/>経営者の指示による優先度変更</a></li></ul></li><li><span>コラム</span><ul><li><a href=/TriageGuidelines/docs/columns/columns1/>NVDの更新停滞</a></li><li><a href=/TriageGuidelines/docs/columns/columns2/>危険度がInfoの脆弱性の扱い方</a></li></ul></li><li><a href=/TriageGuidelines/docs/template/>トリアージガイドライン【テンプレート】</a><ul></ul></li></ul></nav><script>(function(){var e=document.querySelector("aside .book-menu-content");addEventListener("beforeunload",function(){localStorage.setItem("menu.scrollTop",e.scrollTop)}),e.scrollTop=localStorage.getItem("menu.scrollTop")})()</script></div></aside><div class=book-page><header class=book-header><div class="flex align-center justify-between"><label for=menu-control><img src=/TriageGuidelines/svg/menu.svg class=book-icon alt=Menu></label><h3>Categories</h3><label for=toc-control><img src=/TriageGuidelines/svg/toc.svg class=book-icon alt="Table of Contents"></label></div><aside class="hidden clearfix"><nav><ul><li class=book-section-flat><strong>Categories</strong><ul></ul></li><li class=book-section-flat><strong>Tags</strong><ul></ul></li></ul></nav></aside></header><footer class=book-footer><div class="flex flex-wrap justify-between"></div><script>(function(){function e(e){const t=window.getSelection(),n=document.createRange();n.selectNodeContents(e),t.removeAllRanges(),t.addRange(n)}document.querySelectorAll("pre code").forEach(t=>{t.addEventListener("click",function(){if(window.getSelection().toString())return;e(t.parentElement),navigator.clipboard&&navigator.clipboard.writeText(t.parentElement.textContent)})})})()</script></footer><label for=menu-control class="hidden book-menu-overlay"></label></div><aside class=book-toc><div class=book-toc-content><nav><ul><li class=book-section-flat><strong>Categories</strong><ul></ul></li><li class=book-section-flat><strong>Tags</strong><ul></ul></li></ul></nav></div></aside></main></body></html>
0 commit comments