CVE危機の解決策:プロフェッショナル認定と脆弱性報告の義務化
MITREのCVE契約の期限切れが近づいていることが論争を巻き起こし、ソフトウェアセキュリティ改善の提案につながっています。現在のCVEシステムは不正確な報告であふれており、価値が低下しています。著者は、スコアではなく脆弱性の属性に基づいたシステムと、プロフェッショナルソフトウェアエンジニア(PSWE)認定を提案しています。決められた時間内に正確に脆弱性を報告しなかった場合、資格が取り消されるため、問題の報告が促進されます。この提案には、将来のPSWEの資金提供とトレーニングが含まれており、アクセシビリティの問題にも対処し、最終的にソフトウェアセキュリティとFOSSプロジェクトの持続可能性にとってウィンウィンとなるシナリオが作成されます。