HOME >> 情報セキュリティ >> セキュリティ評価・認証 >> 参考資料(脆弱性事例データベース)

「ST及び脆弱性分析書(証拠資料)作成/評価のための参考資料公開について」

掲載日:2004 年5月
独立行政法人 情報処理推進機構

セキュリティセンター

目的

本参考資料は、 ST および脆弱性分析書(証拠資料)などの評価用提供物件の作成や、その評価時に必要になる脆弱性および脅威に関わる代表的な事例をデータベースにしたものである。 脅威や脆弱性を考慮する際の辞書として、また、漏れがないことを確認するためのチェックリストとして利用できる。
なお、ここに掲載されている情報は、あくまでも参考情報であり、規格の一部またはそれを補足するものではない。また、本データベースに掲載の情報は代表事例であり、個々の TOE を全てカバーするものではない。あくまでも、脅威や脆弱性として考慮すべき最低限の情報との位置づけで利用する。

(上記の自己解凍ファイルをダウンロードして実行すると、下記の5ファイルが作成されます。)

  1. JISEC Database Construction Details (*.doc : 61KB)
  2. JISEC Threats Database (*.mbd : 404KB)
  3. JISEC Threats Database Users Guidance (*.dpc : 83KB)
  4. JISEC Vulnerabilities Database (*.mdb : 368KB)
  5. JISEC Vulnerabilities Database Users Guidance (*.doc : 103KB)

以上。

>> JISECトップへ