Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPAら、脆弱性発見時の行動まとめたガイドラインの最新版

情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、情報セキュリティ早期警戒パートナーシップガイドラインの2010年版を公開した。

「情報セキュリティ早期警戒パートナーシップ」は、ソフトウェアやウェブサイトの脆弱性関連情報を流通させるために整備された枠組み。ガイドラインでは、脆弱性が発見された際、関係者に推奨する行動を取りまとめている。

今回の改訂は、IPAに設置されている「情報システム等の脆弱性情報の取扱いに関する研究会」の検討結果を受けて実施したもの。開発者と連絡が取れない場合の方針など一部改訂したほか、セキュリティ担当者向けの脆弱性対応ガイドを付録として追加している。

(Security NEXT - 2011/03/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

2020年2Qの脆弱性登録は4279件 - EOLの「Win 7」は166件
2020年2Qの脆弱性届出、「サイト」「ソフト」いずれも減
2020年2Qインシデント、前四半期比1.3倍 - フィッシングなど増加
中小金融機関のセキュリティ対策底上げが課題 - 金融庁
クラウドでのデータ侵害、構成ミスが8割強 - IBM調査
マルウェアとの遭遇率、3年で約半分に - MS調査
標的型攻撃のレスキュー支援、2019年度は139件
狙われるZyxel製ネットワーク管理製品の脆弱性 - ボットネットも標的に
2019年のフィッシング報告は約5.6万件 - 前年の2.8倍に
Wi-Fi利用者や提供者向けセキュガイドラインに改訂版 - 総務省