Javaの脆弱性をチェックする方法は、脆弱性情報データベースでの定期確認と脆弱性診断の実施の2つです。
- 脆弱性情報データベースで確認する
Oracleのセキュリティアップデート情報、CVE、NVD、JVNの4つを定期的に参照し、Java関連の最新脆弱性情報を収集します。 - 脆弱性診断を実施する
Webアプリケーションに対して疑似的な攻撃を行い、Javaに起因する脆弱性を網羅的に検出します。
脆弱性は発覚してからでは対応が遅れるため、日常的な情報収集と定期的な診断を組み合わせて早期発見に努めましょう。
脆弱性を調べる方法の詳細は「Javaの脆弱性をチェックする2つの方法」をご覧ください。
