
および製品のセキュリティ。
サイバーセキュリティおよびインフラストラクチャセキュリティ庁(CISA)は、ソフトウェアメーカーが潜在的なリスクをより適切に評価し、製品の安全対策を強化する情報に基づいた意思決定を行うために、セキュリティ研究者と連携した脆弱性開示プログラムを確立するよう促すガイダンスを発表しました。
このガイドラインはまた、クラウドベースのサービスを含むオンラインサービスプロバイダーに対し、ハードウェアおよびソフトウェアベンダーの公開プログラムとは独立して脆弱性評価を実施するよう促しています。
同機関は、セキュリティ研究者との体系的な連携が製品の保護の向上に役立つと述べています。
「明確に定義されたCVDプログラムは、ソフトウェアメーカーが潜在的なリスクを評価するのに役立ちます」と同機関は付け加えています。


コメント