セキュリティを学ぶときがきたので、よく知らなかった用語を調べた。 基本的に大項目のリンク先は公式ページ。参考記事は詳細に別途リンクを貼る。 アルファベット3~4文字の概念が多い。 自分なりの理解 ものすごく単純化して、コンピュータを家と考える。 家の中でも、場所によって壁の厚さが違うと考えると、 CVE/JVN : ここの壁弱いな、この場所の名前を決めよう CVSS/CWSS : この場所はやばい? (たとえば外から壊せる?) CWE : こういうときに壁が壊れる CCE : こうすると壁を補強できる CAPEC : こうすると壁を壊せる OVAL : いまって壁の補強はできてる? 大前提 : まだ見つかってないけど壁の薄いところはたくさんある。 以下から、自分なりの分類別の用語集。 識別子 セキュリティ周りの共通識別子として、IDとラベルを組み合わせたようなデータの塊。これらに対する評価