米国サイバーセキュリティ・インフラストラクチャセキュリティ庁は、製品に重要なソフトウェアセキュリティ対策を実装するという公約に署名しました。
この誓約では、多要素認証をデフォルトで使用すること、デフォルトのパスワードをランダム化するか最初の使用時に強制的に変更すること、SQL インジェクション攻撃も排除することを求めています。
さらに、この誓約では、定期的なパッチ適用、脆弱性開示ポリシー、透過的な CVE、侵入に関するフォレンジック データを提供するよう署名者に求めています。
特に、Cisco、AWS、Google、IBM、Microsoft などがこの公約に署名しました。



コメント