NIST:漏洞披露应成为每个组织的要求
bugcrowd.com | 漏洞 | #bug-bounty | #vulnerability-disclosure | #policy | #nist | #regulation | #framework
摘要
NIST 在《改善关键基础设施网络安全框架》1.1 草案中,将漏洞披露流程(RS.AN-5)纳入框架核心,这得益于 Rapid7、Duo、Cisco、Symantec 与 Bugcrowd 等公司的联名建言;配合白宫联邦 IT 现代化报告,漏洞披露正成为美国政府的最佳实践要求。
- 发布时间
- 收录时间
Skip to content