シナプス技術者ブログ

シナプスの技術者公式ブログ。インターネットで、鹿児島の毎日を笑顔にします。

脆弱性

CVSS の環境評価基準をやってみた

技術部ネットワーク課の二之宮です。 はじめに 前々からやってみたかった CVSS の環境評価基準による脆弱性の評価をやってみました。 はじめに CVSS とは 概要 脆弱性を評価する 3つの基準 脆弱性を評価する人 深刻度を表す数値とレベル分け CVSS での評価に…

Security Code Scan - static code analyzer for .NET を試してみた

シナプスの技術部 システム開発課の蔵坪と申します。 .NET用の脆弱性静的解析ツール Security Code Scan - static code analyzer for .NETを、試してみました。 Security Code Scan - static code analyzer for .NET とは Visual Studio 2019の拡張機能 イン…