欧洲理事会通过《网络弹性法案》
hackerone.com | 博客 | #compliance | #vulnerability-disclosure | #policy | #eu | #regulation | #enisa | #eu-regulation | #cyber-resilience-act | #sbom
摘要
欧洲理事会正式通过《网络弹性法案》(CRA),要求在欧盟市场销售软件与互联产品的制造商建立协调漏洞披露机制、及时修复漏洞、向 CSIRT 和 ENISA 上报在野利用漏洞并提供 SBOM。HackerOne 的政策倡导推动了针对善意安全研究者的保护条款,但披露要求仍缺乏缓解状态的豁免。
- 发布时间
- 收录时间
Skip to content