超越 VDP:挑战如何为您的机构带来主动安全
hackerone.com | 漏洞 | #bug-bounty | #cisa | #vdp | #vulnerability-disclosure | #government | #federal-agencies
摘要
CISA 已将漏洞披露计划(VDP)列为联邦机构行业标准,但 VDP 仅是被动接收报告的基线,缺乏持续测试激励。文章建议机构采用限时漏洞赏金挑战,以远低于常设计划的成本获得黑客社区的主动式定向测试。
- 发布时间
- 收录时间
Skip to content