- blogs:
- cles::blog
2008/07/31

ソフトウェア脆弱性の公表のためのガイドライン


IPAから「ソフトウェア製品開発者による脆弱性対策情報の公表マニュアル」の英語版が公開されたというニュースを見つけたので、ちょっと元になった日本語版を探してみたら、いろいろ資料がまとまっていました。
とりあえず、「ソフトウェア製品開発者による脆弱性対策情報の公表マニュアル」という日本語のタイトルよりも、英語版のタイトル「Vulnerability Disclosure Guideline for Software Developers」の方が内容が分かりやすいと思うのは僕だけでしょうか。
情報処理推進機構:情報セキュリティ:情報セキュリティ早期警戒パートナーシップガイドライン
付録5の「ソフトウェア製品開発者による脆弱性対策情報の公表マニュアル」は、製品開発者による利用者への適切な情報提供の実現を目的として、製品開発者が行うべき脆弱性対策情報の公表手順を、公表すべき項目や公表例、脆弱性対策情報への誘導方法などを記載しているほか、望ましくない公表例なども記載しています。製品開発者にとって、脆弱性対策情報を公表する際の参考となることを期待しています。
なるほど、これはいざというときに役立ちそうです。また、「ウェブサイト運営者のための脆弱性対応マニュアル」あたりも、ウェブサイトを運営している場合には一読しておくとよさそうです。
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/2671
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form
コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。
OpenID を使ってログインすることができます。
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 . アーロンチェアのポスチャーフィットを修理(112032)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110664)
3 . 年次の人間ドックへ(110293)
4 . 2023 年分の確定申告完了!(1つめ)(109831)
5 . 三菱鉛筆がラミーを買収(109740)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110664)
3 . 年次の人間ドックへ(110293)
4 . 2023 年分の確定申告完了!(1つめ)(109831)
5 . 三菱鉛筆がラミーを買収(109740)
cles::blogについて
Referrers