CRA漏洞报告要求
1、欧盟《网络韧性法案》(CRA)将于2027年生效,主要针对通过开源软件直接或间接产生收入的组织,要求其投放市场的产品“没有已知漏洞”,并重点修复和报告可利用漏洞。目前合规性细节尚未明确,但上游开源项目被广泛排除,且无需修复所有漏洞,仅需优先处理高风险问题。
2、Joe Brockmeier还担心,欧盟要求向欧盟机构报告漏洞可能会导致安全漏洞报告的扭曲。
3、此外,制造商还必须实施有效的“漏洞管理”流程,确保及时识别、修补和披露漏洞。
喜欢10
不喜欢1
本文链接:https://ai-claudecode.cn/doubao/claudecodecliaqsjff-aqsjfxnr/