Kommentierung erwünscht!
Das Common Security Advisory Framework (#CSAF ) steht als Committee Specification zur öffentlichen Kommentierung bis zum 12. September 2021 bereit: https://docs.oasis-open.org/csaf/csaf/v2.0/csd01/csaf-v2.0-csd01-public-review-metadata.html
Dieser #OASISopen Standard spezifiziert maschinenlesbare #Advisory und #VEX sowie deren Verteilung und das Finden der CSAF-Dateien. Zusammen mit #SBOM kann so das Schwachstellenmanagement in einer gesamten Lieferkette verbessert werden.
@bsi
Ich weiß ja nicht von wem ihr eine Kommentierung erwartet, aber das hört so speziell an das kaum zu erwarten ist das die Resonanz hier sehr groß sein wird. Ich habe jedenfalls nur Bahnhof verstanden. Aber vielleicht geht es ja darum das es möglichst geheim bleibt und keiner weiß was gemeint ist. Lustig.