Loading article…
RFPolicyは、製品に見つかったセキュリティ上の脆弱性についてベンダーに連絡する方法を規定しています。これはもともとハッカーでありセキュリティコンサルタントでもあるRain Forest Puppyによって書かれました。[1]
このポリシーでは、ベンダーにバグ報告者に返答するまでの期間として 5 営業日が与えられています。ベンダーが 5 日以内に報告者に連絡を取らなかった場合、その問題を一般コミュニティに公開することが推奨されます。報告者は、ベンダーがバグを再現し、修正方法を見つけられるよう支援する必要があります。報告者は、ベンダーが一般コミュニティへのバグの通知を遅らせることを要求する妥当な理由を示した場合、一般コミュニティへのバグの通知を遅らせる必要があります。
ベンダーが 5 営業日以上応答しない、または問題の報告者との通信を停止した場合、報告者はその問題を一般コミュニティに公開する必要があります。警告または修正を発行する場合、ベンダーはバグを報告したことについて報告者に適切なクレジットを与える必要があります。
参考文献
- ^ Zetter, Kim (2001-09-29). 「Three Minutes with Rain Forest Puppy」. PCWorld . 2001-09-30時点のオリジナルよりアーカイブ。 2020-01-28閲覧。
外部リンク
- RFPolicy v2.0
