[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-vulnerability-disclosure-policy::ru":3,"gloss-cluster-vulnerability-disclosure-policy::ru":26,"gloss-next-vulnerability-disclosure-policy::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"vulnerability-disclosure-policy","security","Политика раскрытия уязвимостей","Политика раскрытия уязвимостей — опубликованное описание того, как внешний исследователь должен сообщить о найденной в вашем продукте бреши и что вы обещаете взамен. Минимум: канал связи, не требующий заводить тикет в поддержку, перечень систем и методов тестирования, попадающих в область действия, примерные сроки подтверждения и исправления и — та часть, без которой не работает остальное — обещание не преследовать юридически того, кто действовал добросовестно в рамках политики. Без формулировки о безопасной гавани рациональный ход исследователя часто состоит в том, чтобы промолчать, а брешь от этого никуда не денется. Политику не следует путать с программой вознаграждений, которая добавляет денежные выплаты и обычно платформу для разбора отчётов. Политика раскрытия — более дешёвая база, посильная любому поставщику; программа вознаграждений — усилитель, который окупается лишь после того, как простые находки уже собраны и есть команда, способная переварить поток. Публикация политики всё чаще ожидается при закупках и упоминается в отраслевых стандартах. Реальность политики решают две операционные детали. Адрес для отчётов должен вести к человеку, способному отреагировать в тот же день: сообщения, падающие в неотслеживаемый ящик, неотличимы от полного отсутствия политики. И должен существовать согласованный внутренний маршрут от отчёта к исправлению и уведомлению, включая решение о публикации бюллетеня и способ оповещения затронутых клиентов — эти решения гораздо легче принять заранее, чем во время первого серьёзного отчёта.","Политика раскрытия уязвимостей объясняет исследователю, как сообщить о бреши, и что вы обещаете взамен; без безопасной гавани она не работает.",null,[11,14,17,20,23],{"slug":12,"name":13},"cve","CVE (идентификатор уязвимости)",{"slug":15,"name":16},"penetration-testing","Тестирование на проникновение (пентест)",{"slug":18,"name":19},"red-teaming","Red-teaming (Красная команда)",{"slug":21,"name":22},"supply-chain-security","Supply-Chain Security (безопасность цепочки поставок)",{"slug":24,"name":25},"trust-center","Центр доверия (Trust Center)",[27,31,35,39,42,45,48,49,52,55,58,61],{"slug":28,"category":5,"name":29,"updated_at":30},"audit-log","Журнал аудита (Audit Log)","2026-08-24T02:46:37+00:00",{"slug":32,"category":5,"name":33,"updated_at":34},"blast-radius","Радиус поражения","2026-08-24T03:30:02+00:00",{"slug":36,"category":5,"name":37,"updated_at":38},"break-glass-access","Аварийный доступ (break-glass)","2026-08-24T02:46:38+00:00",{"slug":40,"category":5,"name":41,"updated_at":38},"bridge-letter","Бридж-письмо (bridge letter)",{"slug":43,"category":5,"name":44,"updated_at":38},"business-associate-agreement","Соглашение с бизнес-партнёром (BAA)",{"slug":46,"category":5,"name":47,"updated_at":30},"byok","Собственный ключ шифрования (BYOK)",{"slug":12,"category":5,"name":13,"updated_at":38},{"slug":50,"category":5,"name":51,"updated_at":34},"data-classification","Классификация данных",{"slug":53,"category":5,"name":54,"updated_at":38},"data-loss-prevention","Предотвращение утечек данных (DLP)",{"slug":56,"category":5,"name":57,"updated_at":38},"data-minimization","Минимизация данных",{"slug":59,"category":5,"name":60,"updated_at":38},"data-poisoning","Отравление данных (Data Poisoning)",{"slug":62,"category":5,"name":63,"updated_at":38},"data-processing-agreement","Соглашение об обработке данных (DPA)"]