Source |
Dark Reading |
Identifiant |
8509315 |
Date de publication |
2024-05-29 14:00:00 (vue: 2024-05-29 14:08:04) |
Titre |
Pourquoi les CVE sont un problème d'incitations Why CVEs Are an Incentives Problem |
Texte |
Il est temps de repenser le rôle pivot que jouent les incitations dans la mise en forme du comportement pour trouver et divulguer les vulnérabilités logicielles.Des conseils plus précis pour refléter les risques réels et un processus de vérification à plusieurs niveaux pour établir un impact potentiel pourraient ralentir les soumissions trompeuses.
It\'s time to rethink the pivotal role incentives play in shaping behavior to find and disclose software vulnerabilities. More accurate guidance to reflect real-world risks and a tiered verification process to establish potential impact could slow misleading submissions. |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
accurate are behavior could cves disclose establish find guidance impact incentives misleading more pivotal play potential problem process real reflect rethink risks role shaping slow software submissions tiered time verification vulnerabilities why world |
Tags |
Vulnerability
|
Stories |
|
Move |
|