定義
既知のソフトウェア欠陥が実際にお客様の特定のシステムで悪用可能かどうかを確認する手法。たとえば、脆弱なコードが実際に実行されるかどうか、理論的に存在するすべての欠陥にフラグを立てるのではなく。1つのデプロイメントで、4000万の潜在的な脆弱性のリストを、実際に悪用可能な2000未満に削減しました。
なぜ重要か
セキュリティチームは脆弱性アラートに溺れています。到達可能性分析(ますますAIエージェントとペアになっている)により、貴重なスタッフは実際のリスクを構成する小さな欠陥の割合に焦点を当てることができます。