Компания Microsoft вносит изменения в процесс информирования о выявленных уязвимостях
Компания Microsoft вносит изменения в процесс информирования о выявленных уязвимостях. Внедрение CSAF — это ещё один шаг к большей открытости со стороны Microsoft, которая в прошлом году объявила о пересмотре своей политики безопасности в рамках программы «Инициатива безопасного будущего». Компания Microsoft запустила эту программу в ответ на государственный взлом Microsoft Exchange Online, в результате которого были похищены десятки тысяч писем из Госдепартамента США и взломаны другие конфиденциальные учётные записи клиентов. В апреле Совет по надзору за кибербезопасностью США опубликовал подробный отчёт, в котором назвал взлом 2023 года полностью предотвратимым и отметил приоритет скорости вывода продукта на рынок над безопасностью при разработке продуктов Microsoft. Агентство по кибербезопасности и безопасности инфраструктуры уже более двух лет выступает за принятие формата CSAF, чтобы помочь справиться с растущим количеством уязвимостей безопасности, которые необходимо анализировать и устранять сетевым защитникам. «Производители программного обеспечения постоянно работают над тем, чтобы понять, подвержены ли их продукты новым уязвимостям», — сообщил представитель CISA Cybersecurity Dive по электронной почте. «CSAF предоставляет нашему сообществу стандартизированный подход, который позволяет производителям раскрывать уязвимости безопасности конечным пользователям быстрее и автоматизированно». Источник: www.cybersecuritydive.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ