コンテンツにスキップ

リスク評価

各脆弱性にはリスク評価(Risk Rating)が割り当てられます。以下は、さまざまなカテゴリの説明です。

Critical Vulnerability

1. 緊急 (Critical)

クリティカル(Critical)な脆弱性は、システムのセキュリティに深刻な脅威をもたらします。これらの脆弱性が悪用されると、重大な損害、機密データの漏洩、またはシステムの完全な侵害につながる可能性があります。

High Medium Low Vulnerability

2. 高 (High)、中 (Medium)、低 (Low)

高(High)、中(Medium)、および低(Low)の脆弱性は、影響と複雑さを考慮した異なるスコアを持つ確認済みの脆弱性です。

Hardening Findings

3. ハーデニング (Hardening)

ハードニング(Hardening)の検出事項は、特定の脆弱性の影響を防ぐ、または軽減できるセキュリティ対策が欠如していることを強調しています。これは、システムの全体的なセキュリティを強化するためにセキュリティ対策を実装する必要があることを示しています。

Potential Vulnerability

4. 潜在的 (Potentially)

潜在的(Potentially)な検出事項は、コンテキストと使用法に依存する可能性のある未確認の脆弱性です。

Secure Findings

5. セキュア (Secure)

安全(Secure)な検出事項は、テストによって脆弱性が存在しないこと、またはセキュリティ対策が正常に実装されていることが確認されたことを示しています。

Important Info Findings

6. 重要 (Important)、情報 (Info)

重要(Important)および情報(Info)は、手動評価、アプリケーションの動作の理解、またはアプリケーションに署名するための証明書の使用など、アプリケーションの特定の側面の確認に役立つ情報提供の検出事項です。

Application Behavior