给白帽子撑腰,美国政府要求民间机构设立白帽友好的漏洞披露策略( 四 )

正如该机构在去年指出的:修复安全漏洞最快的方式 , 就是向其系统拥有者报告 。 但不得不承认 , 很难找到正确的联系人 。 因此 , 研究人员现在可以向 NCSC 报告漏洞 。

安全公司 Qualys 欧洲、中东与亚洲首席技术官 Marco Rottigni 向媒体透露:Qualys 很支持为遵从这项指令设置精准的时间线(如180天) 。 此类主动性压力是非常有必要的 。

美国政府网络安全机构 CISA 指令草案:

推荐阅读