エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
現在CIS Controls 7.1の調査を行っていますが、そこのControl 3に「継続的な脆弱性管理」というものがあ... 現在CIS Controls 7.1の調査を行っていますが、そこのControl 3に「継続的な脆弱性管理」というものがあります。 それを調べていた際に「OpenSCAP」という面白そうなツールを見つけたのでそれについて記事にしていきます。 なお、あくまで個人的な範囲で使用しただけであり、組織に使用してみようとする場合はちゃんと自組織でまずは検証を行うことを推奨します。 また、記載内容に異なる点がございましたら、お手数ですがお問い合わせいただければ幸いです。 OpenSCAPの「SCAP」について まずは「SCAP」という言葉を聞いたことが無い人も多いかと思いますので、こちらから解説します。(実際に勉強会で発表した際に聞いても知っている人はあまりいなかった・・・) 「Security Content Automation Protocol:セキュリティ設定共通化手順」の頭文字をとってSCA