Keeper Security APAC が CVE採番機関に認定 | ScanNetSecurity
2026.05.27(水)

Keeper Security APAC が CVE採番機関に認定

 Keeper Security APAC株式会社は10月17日、情報セキュリティの脆弱性情報を収集し管理するCVEプログラムにおいてCVE採番機関に認定されたと発表した。

製品・サービス・業界動向 業界動向

 パスワード管理サービスなどを提供するKeeper Security APAC株式会社は10月17日、情報セキュリティの脆弱性情報を収集し管理するCVEプログラムにおいてCVE採番機関に認定されたと発表した。

 CVE(Common Vulnerabilities and Exposures:共通脆弱性識別子)は、米国国土安全保障省(DHS)サイバーセキュリティ・社会基盤安全保障庁(CISA)が支援するプログラムで、CISAはCVEリストを利用して悪用が確認された既知の脆弱性カタログ(Known Exploited Vulnerability Catalog)を作成している。CVEリストは、セキュリティ設定共通化手順(Security Content Automation Protocol:SCAP)に基づいて数値化された米国国立標準技術研究所(NIST)が管理する米国国家脆弱性データベース(NVD)にも利用されている。

 CVE採番機関(CVE Numbering Authorities:CNA)は、CVEプログラムに認可されたベンダー、研究者、オープンソース、CERT、ホスティングサービス、バグ報奨金提供組織で、脆弱性にCVE IDを割り当て、それぞれの特定の適用範囲内でCVEレコードを公開する。

 同社は今後、CVE IDの直接割り当てや、自社のソースコードで発見された脆弱性および同社が発見したサードパーティ製ソフトウェアの脆弱性に関するCVE記録の公開が可能となる。同社が公開したCVEリストは、世界中のIT及びサイバーセキュリティの専門家が脆弱性への優先順位付けや対処方法の調整に利用する。

 同社のCTO兼共同創業者であるCraig Lurey氏は、「私たちはCNAパートナーになることで、潜在的なセキュリティ問題の責任ある開示(Responsible Disclosure)に対する当社の継続的な取り組みをさらに加速させてまいります。」とコメントしている。

《ScanNetSecurity》

関連記事

PageTop

アクセスランキング

  1. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

  2. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  3. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  4. 三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

    三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

  5. 新日本検定協会のランサムウェア被害、東京海上日動火災保険の顧客情報漏えいの可能性

    新日本検定協会のランサムウェア被害、東京海上日動火災保険の顧客情報漏えいの可能性

ランキングをもっと見る
PageTop