
Koordinált sérüléken felfedés program létrehozása, amely a biztonsági kutatók kanssa működik
SZERZŐ
CISA
FORRÁS
All CISA Advisories
DATE
READ
1 perc olvasás
Az Nemzeti Biztonsági Ügynökség (NSA), a CISA és a nemzetközi partnerek olyan irányelveket kidolgoztak a szoftvergyártók és az online szolgáltatók számára, amelyek célja a koordiniált sérülésszöggazdaság (CVD) program …
Az ezt kidolgozó CISA, a Nemzeti Biztonsági Ügynökség (NSA) és nemzetközi partnerek közös útmutatása tartalmazza a legjobb gyakorlatokat a szoftvergyártók és az online szolgáltatók számára, amelyek célja, hogy egy koordinált gyengeségjelentési (CVD) programot hozzanak létre a külső biztonsági kutatók kanssa való együttműködéshez. Ez magában foglalja egyértelmű gyengeségjelentési szabályzatot (VDP) és egy folyamatot a jelentett gyengeségek, valamint a Common Vulnerabilities and Exposures (CVE) azonosítók kezelésére. Az útmutatás tartalmazza azt is, hogy a szervezetek harmadik felekkel való együttműködést, például a CISA vagy más nemzeti számítógépes biztonsági incidensreagáló csapatokkal, kihasználhatják a CVD program kiegészítésére vagy kiegészítésére. Egy ilyen, ez az útmutatás szerint kialakított, robusztus CVD program megvalósításával az szervezetek átláthatóan és együttműködve dolgozhatnak a biztonsági kutatókkal a gyengeségek kijavítására, konstruktív kapcsolatokat építhetnek, javíthatják a termékbiztonságot, miközben javíthatják a gyengeségek kezelési folyamatait, és bizonyíthatják a ügyfelek védelmére való elkötelezettségüket.