Responsible Disclosure란?
Zero-day를 발견해도 즉시 공개하지 않고 벤더에 먼저 알려 패치할 시간(보통 90일)을 준다.
대안
- Full Disclosure — 즉시 전체 공개 (논쟁적)
- Coordinated Disclosure — 벤더·연구자·CERT 협력
보안 취약점을 공개 전 벤더에게 먼저 알려 패치 시간을 주는 윤리 원칙.
Zero-day를 발견해도 즉시 공개하지 않고 벤더에 먼저 알려 패치할 시간(보통 90일)을 준다.