Common Security Advisory Framework (CSAF)
Common Security Advisory Framework (CSAF) を 脆弱性ソリューション管理 と併用すると、機械可読な JSON 形式による自動セキュリティ通知が可能になります。
CSAF では、ソリューション管理フレームワークを使用して任意のソリューションインテリジェンスベンダーと統合し、インテリジェンスデータをインポートできます。CSAF セキュリティ通知は、次のいずれかのタイプになります。
- セキュリティアドバイザリー
- Vulnerability Exploitability Exchange (VEX)
- セキュリティインシデントレスポンス
- 情報アドバイザリー