VEXとは

VEXは、米国商務省国家電気通信情報庁(NTIA)によって設定された、Vulnerability Exploitability eXchangeの略号です。VEXは、ソフトウェアの脆弱性を関連情報としてフォーマット化し、それらが特定の脆弱性が製品に及ぼす影響について調査するための情報源となります。
その点で、通常のセキュリティアドバイザリーとは違い、VEXは機械可読性を備えており、その結果、セキュリティ管理ツールへの統合が可能となります。それだけでなく、VEXは現行のSBOM運用を支援するための能力も含んでいます。’

関連記事

  1. フルフィルメントとは

  2. ジャンプリストとは

  3. ICOMとは

  4. 設計変更とは

  5. HTML5とは

  6. 表層解析とは

  7. ドロッパーとは

  8. 独立需要とは

  9. カスタマーチャーンレートとは

人気記事
No column posts found for the specified category.
事例記事