CISA和白宫发布漏洞披露政策:需允许匿名提交

据FCW网站9月2日报道,美国管理和预算办公室(OMB)和网络安全和基础设施安全局(CISA)分别发布了备忘录和约束性操作指令《制定和发布漏洞披露政策》,指导联邦机构如何设置其漏洞研究和披露程序。

[[340652]]

根据CISA指令,在六个月内,各联邦机构必须发布漏洞披露政策,概述所涵盖的系统,外部安全研究人员如何报告,机构将如何以及何时进行响应,以及明确承诺不会针对遵守规则的主体采取法律行动。

而且,这些机构不能要求安全研究人员提供个人身份信息,需允许匿名提交,并且在“合理的时间限制”之外,不得干涉限制研究人员向其他人披露漏洞的行为。

CISA助理总监Bryan Ware表示,CISA将在明年春季建立一个新的漏洞披露平台服务。

九个月后,这些机构必须至少有一个互联网访问系统或服务符合条件,并且在两年之内必须使所有系统符合标准。

OMB 的备忘录规定,机构的计划应与当前的联邦法律以及国际标准(例如由国际标准化组织或国际电工委员会制定的国际标准)紧密结合。

此外,OMB警告,尽管漏洞赏金可以吸引安全研究人员,帮助机构发现软件漏洞,但各机构必须认真评估安全方面可持续发展所需的成本。其表示,目前已经与网络安全和基础设施安全局,及其他机构建立合作关系,主要是为了将该计划大范围推广实行。

参议员Ron Wyden(D-Ore)在一份声明中说:网络安全研究人员自愿发现并报告了威胁美国人安全和隐私的问题,他们实际上提供了很大的公共服务,政府应该对他们表示嘉奖,CISA这一行为可以改善多年来政府机构来起诉网络安全研究人员而造成的负面影响。

参考来源:https://fcw.com/articles/2020/09/02/johnson-vdp-bugs-cisa-omb.aspx

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/136781.html<

(0)
管理的头像管理
上一篇2025-03-02 06:09
下一篇 2025-03-02 06:11

相关推荐

  • 为什么海外服务器丢包严重导致卡顿?,怎么解决?

    海外服务器丢包严重时,核心解决思路是优化网络传输路径,采用CN2或BGP线路,并选择具备专业IDC资质的服务商,如拥有23年行业沉淀的简米科技和工信部全牌照覆盖的酷番云,从根源降低丢包率,丢包原因:从海底光缆到最后一公里国际链路节点过多海外服务器与国内用户之间的物理距离,迫使数据包经过多个海底光缆和路由节点,每……

    2026-07-27
    0
  • 站群服务器怎么设置robots更友好,robots如何优化

    站群服务器的robots设置核心在于统一管理差异化配置,通过严谨的robots.txt规则、合理的抓取速率控制和服务器端UA识别,实现百度爬虫高效抓取同时避免IP关联惩罚,站群服务器下robots文件的特殊使命站群运营中,每个站点都需要被搜索引擎单独评估,但服务器资源共享,robots.txt不只是爬虫的交通规……

    2026-07-27
    0
  • 网站被刷流量攻击怎么防御,有效防御方法有哪些?

    防御网站刷流量攻击,核心在于构建多层级防护体系,包括流量清洗、速率限制、冗余带宽,以及选择持牌IDC服务商提供底层支撑,缺一不可,刷流量攻击的常见类型与识别方法攻击类型:DDoS、CC、HTTP洪水刷流量攻击通常指恶意消耗服务器资源的网络攻击,常见形式包括:DDoS攻击:通过大量僵尸网络向目标服务器发送海量数据……

    2026-07-27
    0
  • 服务器系统崩溃后如何重装不丢数据,有哪些方法

    服务器系统崩溃后重装系统不丢数据,核心在于预先将系统盘和数据盘分离,重装时选择只格式化系统盘,或通过救援模式备份数据, 如果你没有提前规划,那数据恢复难度会大幅增加,但并非无解,为什么系统崩溃后重装还能保住数据服务器系统崩溃往往是操作系统层面的故障,比如内核异常、文件系统损坏、关键配置错误,导致无法正常启动,但……

    2026-07-27
    0
  • 物理服务器BIOS模式如何切换,操作步骤有哪些?

    物理服务器BIOS模式切换,本质上是通过重启进入BIOS设置界面,在Boot Mode选项中从Legacy改选为UEFI(或反之),并保存退出,理解BIOS模式:Legacy与UEFI的区别BIOS(基本输入输出系统)是服务器启动时最先运行的固件,负责初始化硬件并加载操作系统,当前主流模式分为Legacy(传统……

    2026-07-27
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注