成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CISA和白宮發布漏洞披露政策:需允許匿名提交

安全
據FCW網站9月2日報道,美國管理和預算辦公室(OMB)和網絡安全和基礎設施安全局(CISA)分別發布了備忘錄和約束性操作指令《制定和發布漏洞披露政策》,指導聯邦機構如何設置其漏洞研究和披露程序。

據FCW網站9月2日報道,美國管理和預算辦公室(OMB)和網絡安全和基礎設施安全局(CISA)分別發布了備忘錄和約束性操作指令《制定和發布漏洞披露政策》,指導聯邦機構如何設置其漏洞研究和披露程序。

[[340652]]

根據CISA指令,在六個月內,各聯邦機構必須發布漏洞披露政策,概述所涵蓋的系統,外部安全研究人員如何報告,機構將如何以及何時進行響應,以及明確承諾不會針對遵守規則的主體采取法律行動。

而且,這些機構不能要求安全研究人員提供個人身份信息,需允許匿名提交,并且在“合理的時間限制”之外,不得干涉限制研究人員向其他人披露漏洞的行為。

CISA助理總監Bryan Ware表示,CISA將在明年春季建立一個新的漏洞披露平臺服務。

九個月后,這些機構必須至少有一個互聯網訪問系統或服務符合條件,并且在兩年之內必須使所有系統符合標準。

OMB 的備忘錄規定,機構的計劃應與當前的聯邦法律以及國際標準(例如由國際標準化組織或國際電工委員會制定的國際標準)緊密結合。

此外,OMB警告,盡管漏洞賞金可以吸引安全研究人員,幫助機構發現軟件漏洞,但各機構必須認真評估安全方面可持續發展所需的成本。其表示,目前已經與網絡安全和基礎設施安全局,及其他機構建立合作關系,主要是為了將該計劃大范圍推廣實行。

參議員Ron Wyden(D-Ore)在一份聲明中說:網絡安全研究人員自愿發現并報告了威脅美國人安全和隱私的問題,他們實際上提供了很大的公共服務,政府應該對他們表示嘉獎,CISA這一行為可以改善多年來政府機構來起訴網絡安全研究人員而造成的負面影響。

參考來源:https://fcw.com/articles/2020/09/02/johnson-vdp-bugs-cisa-omb.aspx

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-05-13 15:00:25

漏洞網絡安全網絡攻擊

2015-11-17 10:44:50

2023-08-06 00:07:31

ICS漏洞?ICS

2021-02-20 17:36:30

Google開源項目漏洞

2021-04-18 20:00:16

谷歌漏洞網絡安全

2025-01-22 12:47:06

2023-04-12 21:28:40

2022-08-10 18:18:20

網絡安全漏洞CISA

2020-11-04 14:55:06

谷歌GitHub漏洞

2022-01-02 07:07:55

CISAApache Log4漏洞

2021-11-05 15:18:22

漏洞網絡安全網絡攻擊

2023-06-27 11:19:28

2010-07-15 10:57:44

2010-05-11 10:35:38

2023-05-17 18:47:45

2020-09-17 14:57:39

CISA黑客漏洞

2019-12-18 15:30:57

漏洞安全Linux

2015-10-20 09:07:44

2020-05-11 11:03:47

漏洞信息泄露網絡安全

2023-04-23 20:31:57

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久片 | 国产精品一区二区不卡 | av网站在线看 | 亚洲人成一区二区三区性色 | 天堂色综合| 欧美乱大交xxxxx另类电影 | 欧美日韩国产在线 | 日韩中文字幕一区二区 | 久久一区二区av | 国产高清精品一区二区三区 | av在线视| 亚洲精品欧美 | 久久久久久久国产精品影院 | 大陆一级毛片免费视频观看 | 久久久久久久一区二区三区 | 狠狠操操| 欧美一级久久 | 国家一级黄色片 | 亚洲精品久久久9婷婷中文字幕 | 91免费在线| 女人夜夜春 | 久久综合一区二区 | 日韩精品一区二区三区久久 | www.887色视频免费 | 中文二区| 精品国产乱码一区二区三 | 在线观看av免费 | 天天操夜夜爽 | 久久精品色欧美aⅴ一区二区 | 亚洲免费片 | 国产乱码精品一品二品 | 国精品一区 | 一区二区精品电影 | 亚洲不卡在线观看 | 91国内精品久久 | 亚洲精品日韩一区二区电影 | 91精品国产91久久久久久 | 日韩视频一区二区三区 | 99久久99| 中文字幕在线免费视频 | 中文字幕乱码视频32 |