CISAは、自らが ノート

CISAは、自らが

水曜日、米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)と4つの同盟サイバー当局は、ソフトウェアベンダーに対し、連携脆弱性開示(CVD)プログラムを構築する方法を指示するガイドを発行しました。6日前、CISAは、セキュリティ研究者がCISA自身に深刻な問題を報告しようと繰り返し試みたが失敗した経緯を説明するブログ記事を公開しました。両文書を並べて読むと、そのタイミングは意図的であることが示唆されます。サプライヤーはCVDを設計すべきであるというガイダンス…