Skip to content

Commit c46f1f2

Browse files
authored
Update section1.md
康煕部首対応
1 parent 1648252 commit c46f1f2

File tree

1 file changed

+1
-1
lines changed

1 file changed

+1
-1
lines changed

content/docs/chapter2/section1.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -14,7 +14,7 @@ bookToc: false
1414
「ASMとは」を記載する上で重要となるのが、ASMの解釈や定義です。しかし、"ASM"も管理対象である"AS(アタックサーフェス)"も様々なドキュメントで様々に表現されており定義が統一されていません。本ドキュメントでは新しい定義の創出による混乱を防ぐために、ASMの定義を[「ASM(Attack Surface Management)導入ガイダンス~外部から把握出来る情報を用いて自組織のIT資産を発見し管理する~(経済産業省)」](https://www.meti.go.jp/press/2023/05/20230529001/20230529001.html)と同意として記載を進めます。
1515

1616
## ASMの定義
17-
> 組織の外部(インターネット)からアクセス可能な IT 資産を発⾒し、それらに存在する脆弱性などのリスクを継続的に検出・評価する⼀連のプロセス
17+
> 組織の外部(インターネット)からアクセス可能な IT 資産を発見し、それらに存在する脆弱性などのリスクを継続的に検出・評価する一連のプロセス
1818
1919
上記は管理対象であるAS(アタックサーフェス)を「組織の外部(インターネット)からアクセス可能なIT資産」と定義しているための記載です。本ドキュメントにおいても、「1.2 ASMの必要性」でご紹介したASMに注目が集まった背景(課題)から、ASの定義を経済産業省のドキュメントと同様に「組織の外部(インターネット)からアクセス可能なIT資産」とします。
2020

0 commit comments

Comments
 (0)