非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

NIST SP 800-53 R5 将漏洞披露计划纳入联邦安全与隐私控制

摘要

NIST 发布 SP 800-53 第 5 版,首次将漏洞披露计划(VDP)列为推荐控制项 RA-5(11),要求组织建立可公开发现的漏洞报告渠道、明确授权善意安全研究,并采用基于时限的协同漏洞披露(CVD)流程。
发布时间
收录时间

原文 ↗

相关内容

返回