Совершенствование требований по технической защите информации
CISA призывает поставщиков ПО формализовать программы раскрытия уязвимостей
CISA и международные агентства выпустили руководство по созданию программ скоординированного раскрытия уязвимостей (CVD). Узнайте, как структурированное взаимодействие с исследователями безопасности улучшает управление уязвимостями, снижает риски и поддерживает инициативу Secure by Design. Агентство по кибербезопасности и защите инфраструктуры (CISA) совместно с четырьмя международными агентствами по кибербезопасности опубликовало руководство, призывающее производителей программного обеспечения и поставщиков онлайн-услуг создавать программы скоординированного раскрытия уязвимостей (CVD)...