Bezpieczeństwo: Bezpłatny dokument ISO/IEC 29147 o zgłaszaniu podatności
Bezpieczeństwo: Bezpłatny dokument ISO/IEC 29147 o zgłaszaniu podatności
Dokument ISO/IEC 29147 to przełomowa inicjatywa, która wprowadza nowe standardy w zakresie odpowiedzialnego zgłaszania podatności. Zazwyczaj dokumenty te są płatne, jednak tym razem udostępniono go za darmo, co otwiera nowe możliwości dla badaczy bezpieczeństwa oraz właścicieli produktów.
ISO/IEC 29147 opisuje proces, w którym sprzedawcy i odkrywcy podatności mogą współpracować w celu minimalizacji ryzyka związanego z lukami w oprogramowaniu. W dokumentacji zawarte są kluczowe działania, takie jak raportowanie, koordynacja oraz publikacja informacji o podatnościach i ich rozwiązaniach.
Mamy nadzieję, że ta inicjatywa przyczyni się do wzrostu liczby sensownie przygotowanych programów bug bounty w Polsce oraz wpłynie na lokalną legislację w tej dziedzinie.
Na podstawie: Źródła







