Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPAら、脆弱性発見時の行動まとめたガイドラインの最新版

情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、情報セキュリティ早期警戒パートナーシップガイドラインの2010年版を公開した。

「情報セキュリティ早期警戒パートナーシップ」は、ソフトウェアやウェブサイトの脆弱性関連情報を流通させるために整備された枠組み。ガイドラインでは、脆弱性が発見された際、関係者に推奨する行動を取りまとめている。

今回の改訂は、IPAに設置されている「情報システム等の脆弱性情報の取扱いに関する研究会」の検討結果を受けて実施したもの。開発者と連絡が取れない場合の方針など一部改訂したほか、セキュリティ担当者向けの脆弱性対応ガイドを付録として追加している。

(Security NEXT - 2011/03/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開
米当局、「WSUS」脆弱性で対象サーバの特定や侵害監視を呼びかけ
2月に「セキュキャン2026フォーラム」開催 - 活動成果を募集
「JVN iPedia」の脆弱性登録、2四半期連続で1万件超
3Qの脆弱性届出は160件 - ソフトウェア製品が倍増
先週注目された記事(2025年10月19日〜2025年10月25日)
米当局、脆弱性悪用リストに「Oracle EBS」など5件追加
先週注目された記事(2025年10月12日〜2025年10月18日)