требования cisa к вендорам

  1. Сергей Попов

    На проверке SBOM и Secure by Design: что CISA требует от вендоров

    Четверг, 14:30. Пентест веб-приложения для заказчика из healthcare-сектора США. В зависимостях Spring Boot - транзитивная библиотека четвёртого уровня вложенности с критической уязвимостью, публичный PoC к которой лежит в открытом доступе полгода. Вендор о ней не знал: дерево зависимостей...