Help Net Security на русском
Подписаться
CISA включает в руководство по раскрытию уязвимостей собственные, с трудом полученные уроки
В среду Агентство по кибербезопасности и защите инфраструктуры США (CISA) и четыре союзные киберведомства опубликовали руководство, в котором разъясняется поставщикам программного обеспечения, как создать программу скоординированного раскрытия уязвимостей (CVD). Шестью днями ранее CISA опубликовала сообщение в блоге, объясняющее, как исследователь в области безопасности пытался и неоднократно не смог сообщить о серьезной проблеме самой CISA. Если прочитать эти два документа бок о бок, то можно предположить, что время публикации было выбрано намеренно. Руководство "Поставщики должны разработать CVD..."