Скамы
Создание скоординированной программы раскрытия уязвимостей для работы с исследователями безопасности
Это совместное руководство, разработанное CISA, Агентством национальной безопасности (АНБ) и международными партнерами, содержит передовой опыт для производителей программного обеспечения и поставщиков онлайн-услуг по разработке и внедрению программы скоординированного раскрытия уязвимостей (CVD) для работы с бывшими...
CISA Alerts··3 мин чтения
Это совместное руководство, разработанное CISA, Агентством национальной безопасности (АНБ) и международными партнерами, содержит передовой опыт для производителей программного обеспечения и поставщиков онлайн-услуг по разработке и внедрению программы скоординированного раскрытия уязвимостей (CVD) для работы с внешними исследователями безопасности, которая включает в себя четкую политику раскрытия уязвимостей (VDP) и процесс сортировки, устранения и назначения общих уязвимостей и рисков идентификаторы URS (CVE) для сообщаемых уязвимостей. Руководство также содержит соображения по использованию сторонних посредников, таких как CISA или другие национальные группы реагирования на инциденты в области компьютерной безопасности, для замены или дополнения программы CVD. Внедряя надежную программу CVD, согласованную с этим руководством, организации могут работать прозрачно и совместно с исследователями безопасности для устранения уязвимостей, создания конструктивных lationships, повысить безопасность продукта при одновременном улучшении процессов управления уязвимостями и продемонстрировать свою приверженность защите клиентов. — Источник: CISA Alerts. Перевод выполнен автоматически.
