説明 サポートされていないバージョンのソフトウェアの使用に伴う当面のリスクを軽減する最善の方法は、古いソフトウェア システムをメイン ネットワークから隔離することです。サポートされていないソフトウェア システムにはパッチが適用されていない脆弱性が存在する可能性があり、攻撃者が悪用してシステムを侵害したり、機密データにアクセスしたりする可能性があります。Verifying all patches have been applied to the outdated software system, closing all unused ports on the outdated software system and monitoring network traffic attempting to reach the outdated software system are also good practices, but they do not address the root cause of the risk, whichそれは、ベンダーのサポートとアップデートが欠如していることです。参考文献: CISA レビューマニュアル、第 27 版、2951 ページ CISA レビューの質問、回答、説明データベース - 12 か月のサブスクリプション