漏洞披露现已成为联邦机构的强制要求——以下是落实方法
hackerone.com | 漏洞 | #cisa | #compliance | #vdp | #vulnerability-disclosure | #government | #policy | #federal-agencies
摘要
CISA 发布约束性作战指令 BOD 20-01,要求美国联邦文职机构在 2021 年 3 月前为互联网可达系统制定并公布漏洞披露政策(VDP),并在 2020 年 10 月前指定安全联系方式。文章梳理了九项要求与五步合规路径。
- 发布时间
- 收录时间
Skip to content