AWSに潜む脆弱性を発見する方法は、脆弱性診断の実施と脆弱性情報の収集の2つです。脆弱性を放置すると攻撃者に狙われるリスクが高まるため、定期的な検査と情報収集を組み合わせて早期発見に努めることが重要です。
- 脆弱性診断を実施する
脆弱性診断を実施すると、OSやサーバー、Webアプリケーションに潜む脆弱性を検知できます。 - 脆弱性情報を収集する
AWSの脆弱性情報を知りたい場合は、CVE・JNV・NVDなどの脆弱性データベースで、自社環境に影響する脆弱性が報告されていないか確認します。
脆弱性の検査・発見方法の詳細は「AWSの脆弱性を発見する方法」をご覧ください。
