ITmedia エンジニア

脆弱性対応の「前提」が変わる? 脆弱性情報データベース刷新とSBOM新要件

2026-09-21 06:00 · 阅读原文 ↗

中文摘要

在CVE年度登记量突破4万件的背景下,美国国家漏洞数据库(NVD)调整了按优先级处置漏洞的新方针,同时软件物料清单(SBOM)对供应商提出了更高要求。本文梳理了安全负责人需要了解的两项制度变化。

网络安全漏洞管理SBOM供应链安全IT制度 考研: international

关键实体

  • CVE (event) — 通用漏洞披露,公开已知网络安全漏洞的编号体系
  • NVD (org) — 美国国家漏洞数据库,由NIST运营,对CVE漏洞进行补充分析和评分
  • SBOM (event) — 软件物料清单,记录软件组件构成,用于供应链安全管理

日文原文内容

CVEの登録数が年4万件を超える中、優先順位で対処を進める脆弱性情報データベース「NVD」の新方針と、取引先に求める水準が上がるSBOM新要件。セキュリティ担当者が知っておきたい2つの制度変更をまとめた。

AGENT TRANSLATION

原文翻译

AI 辅助翻译

CVE年登记量已超过4万件。在此背景下,漏洞信息数据库“NVD”出台了按优先级推进处置的新方针,SBOM也提出新要求,对交易伙伴的水平门槛随之提高。本文汇总了安全负责人应当掌握的两项制度变更。

EXAM INTELLIGENCE

考情考点分析

international

本篇属于IT治理与网络安全制度类素材,适合考研日语、翻译硕士及国际新闻阅读科目。命题价值在于制度变更类文本的术语密度高,CVE、NVD、SBOM等缩写集中出现,考查考生对专业概念的准确转换能力。备考时应熟悉网络安全领域的中日英术语对照,注意「脆弱性」对应“漏洞”而非“脆弱性”,「取引先」在供应链语境下译为“交易伙伴”或“供应商”。答题切入点是抓住“制度变更+影响对象”的逻辑主线,先厘清NVD新方针与SBOM新要求各自针对谁、改变什么,再组织译文,避免逐词硬译导致术语失真。

核心考点

网络安全术语翻译

文中CVE、NVD、SBOM均为行业固定缩写,需准确对应中文通行译法

备考建议:整理漏洞管理领域的中日术语表,重点掌握「脆弱性」「情報データベース」「要件」等词的语境译法
制度变更类文本的信息提取

全文围绕两项制度调整展开,考查快速定位变更主体与影响范围的能力

备考建议:练习用“谁—改了什么—影响谁”三栏法梳理制度类新闻,训练摘要写作
供应链安全背景知识

SBOM新要求涉及对交易伙伴的门槛提升,需理解供应链安全治理逻辑

备考建议:阅读SBOM与软件供应链安全的中文报道,积累背景知识以便译文自然

可能命题方向

  1. 请将文中关于NVD新方针与SBOM新要求的表述译成中文,并说明两者分别针对哪类主体。
  2. 结合本文,简述CVE登记量增长对漏洞管理优先级策略的影响。
  3. 以“安全负责人应关注的两项制度变更”为题,写一段200字左右的中文导语。

相关新闻