メインコンテンツへスキップ
フレームワーク

Vulnerability Disclosure Program

Vulnerability Disclosure Program

外部の発見者から脆弱性報告を受け付け、確認・修正・連絡するための公開窓口と運用制度。

Vulnerability Disclosure Programは報告先、対象範囲、禁止事項、期待する報告内容、対応SLAを明記します。攻撃を助長しない範囲で、善意の報告者と安全に連携する枠組みです。

  • 脆弱性報告の窓口を明確にする
  • 対象範囲と禁止事項を示す
  • PSIRTや開発チームとの連携が必要

よくある質問

Vulnerability Disclosure Programとは?

外部の発見者から脆弱性報告を受け付け、確認・修正・連絡するための公開窓口と運用制度。

Vulnerability Disclosure Programについて詳しく知るには?

Vulnerability Disclosure Programは報告先、対象範囲、禁止事項、期待する報告内容、対応SLAを明記します。攻撃を助長しない範囲で、善意の報告者と安全に連携する枠組みです。

Vulnerability Disclosure Programのポイントは?

脆弱性報告の窓口を明確にする 対象範囲と禁止事項を示す PSIRTや開発チームとの連携が必要

← 用語集一覧に戻る
ESC