editoy

공동 취약점 공개 (Coordinated Vulnerability Disclosure)

보안 연구원이 발견한 취약점 정보를 대중에 즉각 알리는 대신 소프트웨어 개발사에 먼저 비공개로 전달하여 패치 개발을 할 수 있는 합리적인 유예 시간을 제공하는 표준적 보안 상식

용례

"마이크로소프트는 매년 수백 명의 보안 연구원과 업계 표준인 공동 취약점 공개 과정을 통해 협력하여 취약점을 해결하고 포상금을 지급하고 있음."