翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
脆弱性開示プログラムを開発する
脆弱性管理に対するdefense-in-depthアプローチとして、組織内外のユーザーがセキュリティの脆弱性やリスクを報告できるように、脆弱性開示プログラムを作成します。
組織内のユーザーには、リスクや脆弱性を送信するプロセスを確立します。これは、チケットシステムまたは E メールで行うことができます。選択したプロセスにかかわらず、従業員がプロセスを認識し、発生した脆弱性やリスクを簡単に送信できることが重要です。
組織外のユーザーには、潜在的なセキュリティ脆弱性を送信するための外部ウェブページを確立します。例として、AWS 「脆弱性レポート