ソフトウェア製品開発者の脆弱性開示(ISO/IEC 29147)

更新日:

用語解説

製品のベンダー(開発者)が、自社の製品に見つかった脆弱性情報を、 「ユーザーにどのように安全かつ適切に公表(開示)すべきか」についてのガイドライン を定めた国際規格です。

■ 試験で押さえるポイント

  • 修正パッチの提供と同時に開示を行うなど、ユーザーが攻撃を受けるリスクを最小限に抑えるための手順が規定されています。

音声で聞く

同じ分野の用語