ผู้ขายแจ้งช่องโหว่ในซอฟต์แวร์ที่หน่วยงานใช้ แต่ยังไม่มีแพตช์ ทีมควรทำอย่างไร
กไม่ทำอะไรจนแพตช์ออก
ขปฏิเสธว่าไม่เกี่ยวเพราะเป็นซอฟต์แวร์ภายนอก
คลบประกาศช่องโหว่จากอีเมล
งประเมินระบบที่ได้รับผล ใช้มาตรการชั่วคราว ลดพื้นที่โจมตี ติดตามคำแนะนำ และเตรียมแพตช์
เฉลยอธิบาย
ผู้ดูแลยังรับผิดชอบความเสี่ยงของส่วนประกอบภายนอกและต้องลดผลกระทบระหว่างรอ สอดคล้อง ACM Code of Ethics และมาตรฐานความเสี่ยงที่เกี่ยวข้อง แหล่งทางการ: https://www.acm.org/binaries/content/assets/about/acm-code-of-ethics-and-professional-conduct.pdf ; https://www.acm.org/binaries/content/assets/about/acm-code-of-ethics-and-professional-conduct.pdf