脆弱性の開示とは? わかりやすく解説

脆弱性の開示

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2021/12/15 09:50 UTC 版)

セキュリティホール」の記事における「脆弱性の開示」の解説

脆弱性調整され開示(「責任ある開示」とも呼ばれるが、偏った言葉であるとも考える者もいる)は大きな議論の的となっている。例えば、2010年8月Tech Heraldは「 GoogleMicrosoftTippingPoint、およびRapid7は最近今後開示にどう対処するかを説明するガイドライン声明発表した。」と報告した責任ある開示では、最初に影響を受けるベンダー内密に警告しその後2週間後にCERT警告する。これにより、セキュリティアドバイザリを公開する前に45日間猶予期間ベンダー与えられる他の方法として、脆弱性全ての詳細公開するという、フルディスクロージャが行われることもある。これは、ソフトウェアまたは手順作成者修正早急に見つけるよう圧力をかけるために行われることもある。 尊敬されている著者は、脆弱性とそれらを悪用する方法についての本を出版している:「ハッキング悪用芸術 第2版」は良い例である。 サイバー戦争またはサイバー犯罪業界ニーズ応えるセキュリティ研究者は、このアプローチは彼らの努力十分な収入提供しない述べている。代わりにゼロデイ攻撃可能にするエクスプロイト非公開提供する新し脆弱性を見つけて修正するための終わりのない努力は、コンピュータセキュリティ呼ばれる2014年1月に、Microsoft修正プログラムリリースする前にGoogleMicrosoft脆弱性明らかにしたとき、Microsoft代表者は、ソフトウェア会社間での開示明らかにするための調整され慣行求めた

※この「脆弱性の開示」の解説は、「セキュリティホール」の解説の一部です。
「脆弱性の開示」を含む「セキュリティホール」の記事については、「セキュリティホール」の概要を参照ください。

ウィキペディア小見出し辞書の「脆弱性の開示」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「脆弱性の開示」の関連用語

脆弱性の開示のお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



脆弱性の開示のページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaのセキュリティホール (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2025 GRAS Group, Inc.RSS