CVEの調査方法 — 証拠に基づくトリアージ
CVEを調査するためのステップバイステップの手法:レコードの検証、重大度とCVSSの評価、悪用状況とCISA KEVの確認、影響を受ける製品と修正の特定、そして証拠と調査への継続。
クイックアンサー
CVEを調査するには、NVDでレコードとCVSSスコアを確認し、CISA KEVカタログに掲載されているかをチェックし、影響を受ける製品と修正済みバージョンを特定し、アドバイザリを読んであなたの環境での露出を検証します。
定義
CVE調査とは、NVD、CISA KEV、ベンダーアドバイザリを真実のソースとして、脆弱性レコードをトリアージして重大度、露出、修復を判断する証拠に基づくプロセスです。
最初に答える
CVEを5つのステップで調査します:検証 → 評価 → 悪用確認 → 影響の特定 → 修正計画。
1. レコードの検証
権威あるソース(NVD、MITRE CVE)でCVEを開き、識別子、説明、エントリがRESERVEDやREJECTEDでないことを確認します。
2. CVSSで重大度を評価
CVSSベクターと基本スコアを読みます。ベクターの意味を理解します:攻撃ベクトル、複雑さ、特権、ユーザー操作、機密性・完全性・可用性への影響。
3. 悪用状況の確認
公開された悪用の概念実証を探し、CISA KEVカタログをチェックします。CVEが実際の環境で既知の悪用済みであれば、スコアに関係なく高い優先度として扱います。
4. 影響を受けるソフトウェアと修正の特定
影響を受ける製品とバージョンを列挙し、各ベンダーが公開した修正済みバージョンを記録します。製品ドキュメントでアップグレード手順を確認します。
5. インテリジェンスループの継続
OpenTrojanのレコードをたどります:関連エンティティを表示し、証拠を読み、あなたの環境での露出と修復を追跡する調査を開始します。