본문 바로가기
Security#Security조회 1

Responsible Disclosure란?

정의

보안 취약점을 공개 전 벤더에게 먼저 알려 패치 시간을 주는 윤리 원칙.

Responsible Disclosure란?

Zero-day를 발견해도 즉시 공개하지 않고 벤더에 먼저 알려 패치할 시간(보통 90일)을 준다.

대안

  • Full Disclosure — 즉시 전체 공개 (논쟁적)
  • Coordinated Disclosure — 벤더·연구자·CERT 협력

🔗 함께 보면 좋은 용어

Security 전체 →