yamoryでは、CISA Known Exploited Vulnerabilities (KEV) カタログを取り込み、CISA KEVカタログに掲載されている脆弱性があるかどうかをすぐに確認できるように、オートトリアージ機能への組み込みを行いました。 CISA KEVカタログは、既知の悪用が観測された脆弱性が掲載されているため、特にリスクの高い脆弱性の一覧となっております。 今回は、CISA KEVカタログの概要と公開された背景、CISA KEVカタログを脆弱性管理に有効活用する方法の例として優先順位付けのフレームワークのSSVCの紹介と実運用時の課題について紹介します。 CISA Known Exploited Vulnerabilities (KEV) カタログとはCISA Known Exploited Vulnerabilities (KEV) カタログは、米国サイバーセキュ