CVSS v3.1 Response Review
CVSS v3.1計算機
脆弱性の基本評価基準を選択し、対応優先度、悪用状況、露出/資産、補完統制、期限、証跡を整理できます。
CVSS v3.1計算機を開く
できること
- CVSS v3.1の基本評価基準からBase Scoreを算出
- None、Low、Medium、High、Criticalの深刻度を表示
- CVSS:3.1形式のベクター文字列、Impact、Exploitabilityをコピー
- 対応優先度、悪用状況、露出/資産、補完統制、期限、証跡を整理
使う場面
- 脆弱性情報の一次トリアージ
- 診断報告やチケット起票時の技術的深刻度整理
- EPSS、CISA KEV、公開PoC、外部公開資産を含む対応優先度の説明
- 例外承認、暫定対策、補完統制、パッチ期限のレビュー記録作成
入力例
攻撃元区分、攻撃条件、必要権限、ユーザー関与、影響範囲、機密性、完全性、可用性を選択します。既定値はネットワーク経由で権限不要、CIA影響がHighの例です。
よくある質問
- CVSS v3.1計算機では何を算出できますか?
- 基本評価基準からBase Score、深刻度、CVSS:3.1形式のベクター文字列、Impact、Exploitability、対応優先度、悪用状況、露出/資産、補完統制、期限、証跡を確認できます。
- CVSSだけで対応優先度を決めてもよいですか?
- CVSSは技術的深刻度の目安です。EPSS、CISA KEV、公開PoC、外部公開有無、資産重要度、補完統制、業務影響を合わせて優先度を決めてください。
このツールはCVSS v3.1のBase Scoreを扱います。Temporal、Environmental、EPSS、CISA KEV、実際の攻撃観測、対象資産の露出は別途確認してください。