ステップバイステップの解決方法については説明を参照してください。
Explanation:
ステップ1: 脆弱性修復のタイムフレームの確認
修復標準では、CVSS スコアに基づいてサーバーにパッチを適用する必要があります。
* CVSS > 9.0: 7日以内にパッチを適用
* CVSS 7.9 - 9.0: 14日以内にパッチを適用
* CVSS 5.0 - 7.9: 30日以内にパッチを適用
* CVSS 0 - 5.0: 60日以内にパッチを適用
ステップ2: 出力タブの分析
出力タブから:
* サーバー 192.168.76.5 は、サポートされていない Microsoft IIS バージョンに対して CVSS スコア 9.2 であり、7 日以内にパッチを適用する必要がある重大な脆弱性があることを示しています。
* サーバー 192.168.76.6 は、HTTPS クッキーの secure 属性が欠落しているため CVSS スコアが 7.4 で、5.0 ~ 7.9 の範囲に該当するため、30 日以内にパッチを適用する必要があります。
質問では14日以内にサーバーにパッチを適用するよう求められているため、CVSSが適用されたサーバーに焦点を当てる必要があります。
7.9 - 9.0:
* どのサーバーも CVSS スコアが 7.9 ~ 9.0 の範囲に正確に収まりません。
* ただし、CVSS スコアが 9.2 の 192.168.76.5 には、迅速な対応を必要とする脆弱性があり、最短期間 (14 日を含む 7 日間) 内にパッチを適用する必要があるため、該当します。
標準的な方法に基づくと、14 日間の緊急度に適合するサーバーは 192.168.76.5 になります。
ステップ3: 環境タブの確認
環境タブには、192.168.76.5 の追加コンテキストが表示されます。
* これは開発環境にあり、内部的なものであり、一般にはアクセスできません。
* MFA が必須であり、セキュリティ対策がすでに存在していることを示します。
ステップ4:適切な技術と緩和策の選択
192.168.76.5 の場合、Microsoft IIS がサポートされていないバージョンの場合:
* パッチ: IIS を現在のリリースにアップグレードすることが最も適切なオプションです。IIS をアップグレードすると、サポートされているバージョンに更新され、サポートされていないソフトウェアの脆弱性が解決されます。
* この手法は、パッチが適用されていない古いソフトウェアという根本的な原因に対処します。
まとめ
* 14日以内にパッチを適用するサーバー: 192.168.76.5
* 適切な手法と軽減策: パッチの適用、IIS の最新リリースへのアップグレード このアプローチにより、最も重大な脆弱性が速やかに解決され、セキュリティ コンプライアンスが維持されます。
