CISA, 자체적으로 어렵게 얻은 교훈을 통합하여 조정... 노트

CISA, 자체적으로 어렵게 얻은 교훈을 통합하여 조정된 취약점 공개 지침 발표

수요일, 미국 사이버 보안 및 인프라 보안국(CISA)과 4개 동맹국 사이버 당국은 소프트웨어 공급업체에 조정된 취약점 공개(CVD) 프로그램을 구축하는 방법에 대한 가이드를 발표했습니다. 6일 전, CISA는 보안 연구원이 CISA 자체에 심각한 문제를 보고하려 했으나 반복적으로 실패했다는 내용을 설명하는 블로그 게시물을 발표했습니다. 두 문서를 나란히 읽어보면, 시기가 의도적임을 시사합니다. 공급업체는 CVD를 설계해야 한다는 지침...