Ответственный Разглашение относится к лучшей практике, которой придерживаются большинство исследователей безопасности, а именно неразглашению критически важной информации. уязвимость в программном продукте до тех пор, пока не появится патч или исправление от поставщика. Это часто имеет значение, когда такие команды, как Нулевой проект Google, команда, созданная для обнаружения и устранения уязвимостей безопасности, а также для их устранения, не разглашая информацию общественности. Причина, по которой аналитики и исследователи безопасности не могут делиться информацией публично, заключается в том, что Хакеры и кибер-преступники Зачастую атаковать и эксплуатировать заявленную уязвимость гораздо быстрее, чем поставщики могут выпустить исправление, и клиенты могут установить это исправление, чтобы защитить себя, свои сети, данные и системы. Именно поэтому это называется ответственным раскрытием информации и считается передовой практикой, хотя законов, обязывающих исследователей безопасности следовать этому правилу, не существует.
Связанные термины: Программы Баунти Бага,Уязвимость, Уязвимость нулевого дня
Связанные Чтение: Проблемы киберисследований и раскрытия уязвимостей для подключенных медицинских устройств
Источник: CSO Online
Да. Многие предприятия малого и среднего бизнеса разрабатывают программное обеспечение для распространения и использования в Интернете. Как владелец предприятия малого и среднего бизнеса, вам стоит рассмотреть возможность рекламы Баг Баунти программа для вашего продукта, который поощряет «ответственное раскрытие информации» от исследователей безопасности. Это небольшой финансовый стимул для тех, кто обнаружил критическую уязвимость в вашем программном обеспечении, чтобы они сообщили об этом вам, а не продавали его в даркнете или теневой сети.
Во-вторых, предприятиям малого и среднего бизнеса следует внедрить процесс управления оповещениями об уязвимостях (VAMP), который определяет целевые сроки устранения критических уязвимостей в программном и аппаратном обеспечении, используемых для ведения бизнеса. Ошибки уровня 1, которые могут удалённо поставить под угрозу вашу сеть, данные или системы, необходимо устранить как можно скорее.
CyberHoot использует процесс VAMP, который помогает малым и средним предприятиям разрабатывать собственные передовые практики, касающиеся уязвимостей нулевого дня, установки исправлений и ответственного раскрытия информации.
https://youtube.com/watch?v=t5UKO4jjevw
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Новые эталонные наборы данных MDASH и Claude Mythos Preview — это лучшие агенты искусственного интеллекта, выявляющие уязвимости нулевого дня...
Читать далее
Забытый пароль чуть не обернулся катастрофой. На одном из компьютеров под управлением Windows в розничном магазине хранились данные в кэше...
Читать далее
Теперь у вас есть пять важных причин начать обсуждение вопросов безопасности маршрутизаторов с вашими клиентами из малого бизнеса...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
