0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Claude DesktopとEPSS, NVD, KEV, Anomaliで脆弱性対策を検討してみた

0
Last updated at Posted at 2026-06-10

脆弱性対策は、サイバーセキュリティに携わっている方にとって最も頭の痛いテーマの1つかもしれません。AIネイティブな昨今、ひっきりなしに発見されるソフトウェアの脆弱性の全てが同じ意味を持っているわけではなく、意味合いや重要度は組織にとって異なるはずです。この記事では、一般公開されている脆弱性データベースと有償の脅威インテリジェンスを利用活用した脆弱性対策の案をご案内しています。

前提条件

Claude DesktopとNodeをラップトップにインストール済、Anomaliのライセンスを契約済であることを前提としています。ラップトップはMacBookを想定しています。

実験

MCP Bundlesの設定

EPSS, NVD, KEVをClaudeをMCP連携するため、MCP Bundlesにサインアップします。詳細な手順は割愛します。
1.png



検索バーにepss, nvd, kevと入力して対象のMCPサーバを検索、Connectをクリックします。
image.png



右上のStartをクリックします。
image.png



接続が成功するとチャット画面が開きます。
image.png



MCPサーバに戻ってManageをクリック、*Claude Desktop(.mcpb)*をクリックしてパッケージをダウンロードします。
image.png



ダウンロードしたパッケージをダブルクリックすると、Clade DesktopがのConnectorインストール画面に遷移します。Installをクリックします。成功すると、MCP BundlesのAPIキーを入力するよう促されます。
image.png



MCP Bundlesに戻って右上のプロファイルからSettingsを選択します。
image.png



左のぺーンでAPI Keysを選択してAPIキーを作成、クリップボードにコピーします。
image.png



Claudeに戻ってAPIキーをペースト、SAVEをクリックします。
image.png



成功するとMCPサーバと利用可能なToolsを確認することができます。
image.png



Claudeとやってみる

以下、Claudeに投げたプロンプトです。Chatを利用しました。Coworkに投げると、MCPサーバではなくインターネット上のEPSS, NVD, KEVをリサーチし始めます。やるなって言ってるのに。意味不明。

xxxxxxx, a xxxx xxxx group, is one of my top customers, and I've been working with their proactive threat hunting team, and I'm trying to create a vivid vulnerability prioritization strategy and tactics for them. I want you to create a vivid vulnerability prioritisation briefing for them with the following chapter structure. Please put the nice chapter names that give clear understandings for them.

Executive summary.
Top20 vulnerabilities that matters Coupang.
Adversaries, campaigns and TTPs mapping with the vulnerabilities.
Detailed patching steps with clear timeline and owner.
Appendeix.

The report should be 6 pages of PDF.  All information should be gathered through my connects, EPSS, NVD, CISA-KEV, ThreatStream. Do not gather through websearch.

image.png

image.png

image.png

image.png

おわりに

最後までお付き合いいただきありがとうございます。お気づき等コメントいただけると嬉しいです。最近では、EPSSより更に進化した、Lively Exploited Vulnerabilitiesという概念も登場しているようです。いずれの脆弱性データソースを利用するにしても、大切なことは、自組織がどんな業界でどんなことをやっていて、どんな資産を持っていて、それらの資産がどんなソフトウェアテクノロジーで管理されたり守られているか、を把握することが出発点になるかと思います。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?