Slide 17
              Slide 17 text
              
                  Copyright © 2024 by Future Corporation 
 - 17 - 
vuls.biz
デモ
SSVCの決定木のデモサイト上で人気の脆弱性の優先順位付けを試してみましょう。
https://certcc.github.io/SSVC/ssvc-calc/
CVE
 資産
 製品
 EPSS(%) 
 判断基準・情報ソース 
CVE-2024-6387
(regreSSHion)
サーバ
 OpenSSH
 4.5
 Vulnrichment: Exploitation: Active, Automatable: no
CVE-2023-27997
 NW機器
 Fortigate
 13.47
 CISA-KEV: 掲載されているのでExploitationはActive
Automatable: 
- yesだろう(AV:N, AC:L, PR:N)
- IP, Portでチェックできるtool
CVE-2021-44228
(Log4Shell)
ライブラリ
 Log4j
 97.56
 CISA-KEV: 掲載されているのでExploitationはActive
Automatable: yes