脆弱性の76%は攻撃者側に先行利益(テナブル) | ScanNetSecurity
2026.01.14(水)

脆弱性の76%は攻撃者側に先行利益(テナブル)

テナブルは、同社のデータサイエンスチーム「Tenable Research」による「攻撃側の先行者利益を定量化」したレポートを発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
調査結果の概要
調査結果の概要 全 1 枚 拡大写真
Tenable Network Security Japan K.K.(テナブル)は6月20日、同社のデータサイエンスチーム「Tenable Research」による「攻撃側の先行者利益を定量化」したレポートを発表した。このレポートは、2017年の3カ月の間に行われた200,000件の脆弱性評価スキャンに基づいて、上位50の脆弱性を選択し、分析したもの。

レポートでは、特定の脆弱性に関してエクスプロイトが一般に公開された時点(エクスプロイト可用性時間=Time to Exploit Availability:TtE)と、セキュリティチームがシステムで最初に評価する時点(評価時間=Time to Assess:TtA)の差を日数で測定している。この差分が、防御側と攻撃側双方の初動の差を表す。負の差分は、防御側が脆弱性を認識・評価するまでに脆弱性をエクスプロイトできる期間が攻撃側にあったことを示している。

今回分析した脆弱性のうち、76%が負の差分となった。攻撃側は多くの場合、先行者利益を得ていることが分かるとしている。また、今回分析した脆弱性のうち34%は、脆弱性が開示されたその日のうちに、エクスプロイトも公開され利用可能となっていた。さらに、今回分析した上位50の脆弱性のうち24%が、マルウェア、ランサムウェア、またはエクスプロイトキットによって頻繁に出回っているものであり、そのうちのさらに14%が、メディアで取り上げられるほど深刻なものであった。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

    モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. ギグワークスのサーバに不正アクセス

    ギグワークスのサーバに不正アクセス

  4. 徳島大学病院に不正アクセス、16,945 件の患者情報が漏えいした可能性

    徳島大学病院に不正アクセス、16,945 件の患者情報が漏えいした可能性

  5. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

ランキングをもっと見る
PageTop