論文の概要: Mean Time to Remediate Is Not a Fielding Model: A Cadence Audit for Enterprise Vulnerability Management
- arxiv url: http://arxiv.org/abs/2607.04511v1
- Date: Sun, 05 Jul 2026 21:23:26 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-07-07 22:26:29.952937
- Title: Mean Time to Remediate Is Not a Fielding Model: A Cadence Audit for Enterprise Vulnerability Management
- Title(参考訳): 即時更新はフィールドモデルではない - 企業脆弱性管理のカデンス監査
- Abstract要約: 本稿では,企業脆弱性管理のための改善ケイデンス監査について紹介する。
平均ラグ、放出期間、放出率、コホート幾何、緊急/ルーチン分割、非着地遅延、局所残留圧証拠、宣言されたレートシナリオを記録している。
- 参考スコア(独自算出の注目度): 51.56484100374058
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Enterprise security teams commonly summarize remediation through mean time to remediate (MTTR), SLA compliance, dwell time, or detection delay. These metrics are useful, but they can hide how fixes actually reach the estate: continuously, through scheduled maintenance windows, in deployment rings, or through emergency bypass paths. This paper introduces a remediation-cadence audit for enterprise vulnerability management. The audit records routine mean lag, release period, release fraction, cohort geometry, emergency/routine split, non-fielding delay, local residual-pressure evidence, and declared rate scenario. It compares a continuous same-mean shortcut with the recorded release calendar and reports a local capacity verdict plus a calendar discount: the fraction of mean-only local capacity consumed by calendarized fielding. Worked notional packets with the same 30-day mean lag show why this matters. Under the normalized screening scenario, a two-month release train consumes 17.4\% of mean-only capacity, a monthly train 5.2\%, and a two-week screen 1.3\%; across a 16-fold attacker-adjustment rate band, the two-month discount remains at least about 12\% and the monthly discount stays in the resolution-sensitive 3--8\% range. The audit therefore turns cadence assessment into an evidence-resolution question: when the discount is material relative to residual-pressure uncertainty or claimed headroom, MTTR/SLA should not be used alone as fielding evidence. Release-geometry checks show that deployment rings do not automatically recover the continuous benchmark, and cohort staggering can help or hurt near capacity. The result is a reproducible governance diagnostic, not a breach predictor or CVE prioritizer.
- Abstract(参考訳): エンタープライズセキュリティチームは一般的に、平均時間(MTTR)、SLAコンプライアンス、滞留時間、検出遅延による改善を要約している。
これらのメトリクスは役に立つが、修正が実際に不動産に到達する方法を隠蔽することができる。
本稿では,企業脆弱性管理のための改善ケイデンス監査について紹介する。
監査記録は, 平均ラグ, リリース期間, リリース率, コホート幾何, 緊急/ルーチン分割, 非着地遅延, 局所残留圧証拠, 宣言されたレートシナリオを記録した。
連続した同じ平均的なショートカットと記録されたリリースカレンダーを比較し、ローカル容量の判定とカレンダー割引(カレンダー化されたフィールドリングによって消費される平均のみのローカル容量)を報告します。
同じ30日間の平均ラグを持つワーキングノートパケットは、なぜこれが重要なのかを示す。
正規化されたスクリーニングのシナリオでは、平均的な容量の17.4 %、月5.2 %、月2 週間のスクリーン 1.3 %を消費し、16 倍のアタッカー調整率帯では、2 ヶ月の割引は少なくとも12 %であり、月々の割引は3 -8 %の範囲に留まっている。
したがって、監査はケイデンス評価を、残留圧の不確実性や主張されたヘッドルームに対する物質的割引である場合、MTTR/SLAを根拠として単独で使用するべきではないというエビデンス解決の問題に転換する。
リリースジオメトリチェックでは、デプロイメントリングが継続的ベンチマークを自動的にリカバリしないことが示され、コホートスタガーがキャパシティ近くに役立つか、あるいは損傷する可能性がある。
その結果は再現可能なガバナンス診断であり、違反予測やCVE優先順位付けではない。
関連論文リスト
- From Subjective Judgments to Auditable Standards:Protocol-Guided AI Auditing of Website Redundancy [2.2917707112773593]
ウェブサイトの冗長性は、単一の固定された意味を持っていない。
我々は,繰り返し負荷,正規利用税,障害領域回復予備費を別々に測定するCORAを導入する。
論文 参考訳(メタデータ) (2026-08-21T07:17:35Z) - Residual Dominance as a Structural Account of Last-Item Reliance in Causal Self-Attention Recommenders [47.8060666024071]
我々は,SASRecスタイルのモデルが,局所的な終点依存を示すことを示す。
その後、残余加算は全ブロック表現を同位置寄与に急変させる。
残留強度を変化させると、構造混合と終点依存との間のモノトニックなトレードオフが生じる。
論文 参考訳(メタデータ) (2026-08-14T07:09:58Z) - Conformalized Large Language Models under Configuration Shift [46.502741608809174]
コンフォーマル予測は不確実性定量化のための分布のないフレームワークである。
非整合性スコアは、単に固定モデルではなく、推論パイプラインによって引き起こされることが多い。
構成シフトがCPの妥当性を損なうことを示す。
論文 参考訳(メタデータ) (2026-08-02T19:34:41Z) - SVR: Self-Verifying Refinement via Joint Verdict-Confidence Reinforcement Learning for Adaptive Test-Time Compute [62.3458279176813]
自己検証リファインメント(Self-Verifying Refinement)は、オラクルフリーのマルチターン強化学習フレームワークである。
自己検証を計算制御ポリシとして使用することを学ぶ。
マクロ平均精度は0.563で、平均で2.99回しか推測できない。
論文 参考訳(メタデータ) (2026-07-30T16:20:58Z) - Certified World Models as Sensing Clocks: Drift-Aware Deadlines for Active Perception [6.230579198456525]
我々は正当性地平線を動作検知時計に変える。
凍結した3D VN-JEPAモデルでは、結果としてクロックが間隔と同時の証明書違反を保留する。
また, 短時間凍結したVN-JEPA体制では, 実験的等角地平線は, 有効性と予算に一致し, 部分リセット探索では, スペクトル項に対するクリーンな予算整合性は見つからない。
論文 参考訳(メタデータ) (2026-07-01T23:36:49Z) - Causal Label Recovery in Payment Networks [0.0]
支払いネットワークにおける不正検出モデルは、体系的にバイアスのあるチャージバックラベルでトレーニングする。
共用紙 [arXiv05:26.27557] は、これらの4つの障害が検出性能に最小限の上限を課すことを示した。
観測パイプラインを3段階, 破損層を有する逐次欠落データ問題として定式化し, 逐次トリプライロバスト推定器を構築した。
論文 参考訳(メタデータ) (2026-05-28T02:43:34Z) - A Benchmark for Strategic Auditee Gaming Under Continuous Compliance Monitoring [1.253312107729806]
継続的デプロイ後のコンプライアンス監査は、戦略的なゲームのクラスを作成します。
我々は,時間的方針にコミットする監査者と適応監査人との間に,$T$ラウンドのStackelbergゲームとして継続的監査を形式化する。
論文 参考訳(メタデータ) (2026-05-07T14:28:34Z) - Affordance Agent Harness: Verification-Gated Skill Orchestration [45.231685718099264]
Affordance groundingは、オープンワールドのシーンでエージェントがどこでどのように対話すべきかを特定する必要がある。
本稿では,エビデンスストアとコストコントロールを備えたクローズドループランタイムであるAffordance Agent Harnessを提案する。
論文 参考訳(メタデータ) (2026-05-01T13:45:16Z) - The Confidence Gate Theorem: When Should Ranked Decision Systems Abstain? [0.0]
ランク付けされた決定システムは、いつランク付けされたアウトプットに介入するか、いつ停止するかを判断しなければならない。
信頼に基づく棄権が意思決定の質を単調に改善し、いつ失敗するかを考察する。
論文 参考訳(メタデータ) (2026-03-10T17:44:10Z) - Improving Search Agent with One Line of Code [68.58667107354253]
ツールベースのエージェント強化学習(TARL)は,検索エージェントが外部ツールと対話できるようにトレーニングするための,有望なパラダイムとして登場した。
textbfSearch textbfAgent textbfPolicy textbfOptimization (textbfSAPO)を提案する。
論文 参考訳(メタデータ) (2026-03-10T04:07:39Z) - Tempora: Characterising the Time-Contingent Utility of Online Test-Time Adaptation [16.841308606553685]
テスト時間適応(TTA)は、ドメインシフトの下で劣化するマシンラーニング(ML)モデルに対して、魅力的な治療法を提供する。
従来の評価では、正確さとレイテンシのトレードオフを見越して、無制限の処理時間を前提としていた。
時間的圧力下でのTTA評価のためのフレームワークであるTemporaを紹介する。
論文 参考訳(メタデータ) (2026-02-05T19:10:53Z) - TARG: Training-Free Adaptive Retrieval Gating for Efficient RAG [46.122203287541005]
トレーニングフリーのAdaptive Retrieval Gating (TARG) は、ベースモデルからの短い非遅延ドラフトのみを使用していつ取得するかを決定する、単発のポリシーである。
NQ-Open、TriviaQA、PopQAでは、TARGは一貫して精度と効率のフロンティアをシフトさせる。
論文 参考訳(メタデータ) (2025-11-12T23:09:52Z) - Uncertainty-aware Unsupervised Multi-Object Tracking [33.53331700312752]
教師なしマルチオブジェクトトラッカーは、信頼できる機能埋め込みの学習に劣る。
最近の自己監督技術は採用されているが、時間的関係を捉えられなかった。
本稿では、不確実性問題は避けられないが、不確実性自体を活用して学習された一貫性を向上させることができると論じる。
論文 参考訳(メタデータ) (2023-07-28T09:03:06Z) - Continual Test-Time Domain Adaptation [94.51284735268597]
テスト時ドメイン適応は、ソースデータを使用しずに、ソース事前訓練されたモデルをターゲットドメインに適応することを目的としている。
CoTTAは実装が容易で、市販の事前訓練モデルに簡単に組み込むことができる。
論文 参考訳(メタデータ) (2022-03-25T11:42:02Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。