BSI und ACS raten zur Nutzung von security.txt für bessere Schwachstellenmeldungen
Zusammenfassung
Das BSI und die Allianz für Cyber-Sicherheit raten Webseitenbetreibern zur Implementierung der security.txt, um Schwachstellenmeldungen zu erleichtern und sich auf kommende Meldepflichten vorzubereiten. Nur 1,8 Prozent der Websites nutzen diese standardisierte Kontaktmöglichkeit, obwohl die Einrichtung technisch einfach ist. Die Gesellschaft für Informatik unterstützt diesen Aufruf im Hinblick auf den Cyber Resilience Act.