TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

US Defense Dept received 50,000 vulnerability reports since 2016

【訳】

米国防総省は2016年以降、5万件の脆弱性報告を受けた


【要約】

米国防総省のサイバー犯罪センター(DC3)は、2016年以来、50,000件の脆弱性報告を受け、その多くはバグバウンティ・イベント「Hack-the-Pentagon」の後、脆弱性開示プログラム(VDP)を通じて提出された。DC3は、VDPを通じて国防総省のセキュリティに大きく貢献し、2018年に自動追跡・処理システムを導入し、その効率性を向上させた。VDPは、DoD情報ネットワークの所有する全てのIT資産の脆弱性を報告するために拡大され、2021年には特別プログラムにより400件のセキュリティ上の欠陥が発見され、その結果、納税者の負担が6,100万ドル削減された。


【ニュース】

◆US Defense Dept received 50,000 vulnerability reports since 2016 (BleepingComputer, 2024/03/19 17:13)
[米国防総省は2016年以降、5万件の脆弱性報告を受けた]
https://www.bleepingcomputer.com/news/security/us-defense-dept-received-50-000-vulnerability-reports-since-2016/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022