Versio.ioにおけるデータプロバイダーに依存しない脆弱性管理
要約
- ドナルド・トランプ政権下の米国政府による最近の措置、特に MITRE Corporation への資金援助の削減は、IT セキュリティの脆弱性に関する世界有数のデータベースの長期的な安定性を脅かすものです。世界的な抗議の結果、米国政府は 1 年間の資金援助を継続することを約束しました。
- Versio.ioは、脆弱性管理(Common Vulnerabilities and Exposures、CVEs)のために自社開発の汎用モデルを採用しており、同時に多様なデータソース(公開脆弱性データベースやベンダー固有のセキュリティアドバイザリなど)との柔軟な統合を提供しています。このアプローチにより、Versio.ioは個々の機関、中央集権的なデータソース、および政治的な影響から独立しています。
- MITREによる新たな脆弱性の公開の停止は、ITセキュリティ分野のソフトウェアソリューションの顧客および製造業者にとって情報損失となる可能性が高く、この情報は新たな組織単位(例:欧州連合の欧州脆弱性データベース)によって迅速に吸収される可能性が非常に高い。
- 米国政府の決定は、再び世界中で脆弱性データベースの重要性に対する認識を高めました。Versio.ioは、分散型で分散されたデータストレージへの傾向が継続すると想定しています。これには、提供される脆弱性情報の可用性の向上とコンテンツの品質の向上が組み合わさるものと見込まれます。
米国政府はどのような決定を下したのでしょうか?
米国政府の決定の一般的な影響はどのようなものでしょうか?
Versio.ioのお客様にとって、これは何を意味するのでしょうか?
| データソース | 脆弱性の数 |
|---|---|
| 国家脆弱性データベース(MITRE/NIST) | 289.742 |
| GitHub アドバイザリデータベース | 273.868 |
| レッドハット セキュリティ アドバイザリ | 38.716 |
| ジュニパー セキュリティ アドバイザリ (JSA) | 1.132 |
| パロアルトネットワークス セキュリティ アドバイザリ | 434 |
- 欧州連合(EU)の欧州脆弱性データベース(EUVD):https://euvd.enisa.europa.eu
- オープンソースの脆弱性 (OSV): https://osv.dev
- VDE認証(OT/IoT向け):https://www.vde.com/topics-de/digital-security/cert-vde
参考文献
