フォロー

CrowdStrikeの脆弱性対応プロセスに関する暴露なんだけど、自分がちょっと気になったのはHackerOneなどの脆弱性報奨金制度は報告者にNDAを強いることになり、その結果CVEなどで脆弱性が公開されなくなるのか。なるほどねー。
---
Ridiculous vulnerability disclosure process with CrowdStrike Falcon Sensor | mod%log
modzero.com/modlog/archives/20

ログインして会話に参加
Fedibird

様々な目的に使える、日本の汎用マストドンサーバーです。安定した利用環境と、多数の独自機能を提供しています。