SCAP
Security Content Automation Protocol
IPAセキュリティーセンタが開発した情報セキュリティの自動化と標準化を目指した技術仕様.
脆弱性を識別するためのCVE
脆弱性検査ツールやJVNなどの多くが利用している.
セキュリティ設定を識別するCCE
共通の識別番号であるCCE-IDを付与しセキュリティに関するシステム設定項目を識別する.
製品を識別するCPE
ハードウェア,ソフトウェアなど情報システムを識別するための共通の名称基準.
脆弱性の深刻度を評価するためのCVSS
脆弱性に対するオープンで包括的・汎用的な評価手法.
脆弱性の深刻度を同一の基準で定量的に比較できるようになる.
次の3点から評価する.
基本評価基準
脆弱性そのものの特性を評価する視点
現状評価基準
脆弱性の現在の深刻度を評価する基準
環境評価基準
利用環境等を考慮してなされる最終的な脆弱性の深刻度
チェックリストを記述するためのXCCDF
セキュリティチェックリストやベンチマークを記述するための仕様言語.
脆弱性やセキュリティ設定をチェックするためのOVAL
セキュリティ状況を検査するための仕様.