openssf

1 개의 포스트

github

보안 권고 데이터베이스의 내부와 취약점 수가 기록을 경신할 때 벌어지는 일 (새 탭에서 열림)

Madison Ficorilli는 취약점 투명성 분야의 전문가로, GitHub에서 보안 관리자로 활동하며 자문 데이터베이스 큐레이션 팀을 이끌고 있습니다. 취약점 신고·대응·공개에 깊이 관여하며, OpenSSF와 CVE 프로그램에서도 관련 표준과 생태계 발전에 기여하고 있습니다. 그녀의 전문성은 GitHub와 카네기멜런대학교 SEI CERT에서의 사고 대응 및 취약점 조정 경험을 바탕으로 합니다. ### GitHub에서의 역할 - GitHub의 시니어 보안 관리자로 근무합니다. - 보안 권고 데이터베이스의 큐레이션 팀을 이끌고 있습니다. - 취약점 정보가 정확하고 일관되게 정리·공개되도록 관리합니다. ### 취약점 투명성과 공개 - 취약점 신고, 대응, 공개 절차의 개선을 주요 관심사로 삼고 있습니다. - 보안 취약점 정보를 투명하게 공유해 사용자와 오픈소스 생태계가 효과적으로 대응하도록 돕습니다. - 관련 오픈소스 보안 커뮤니티에서 협업과 표준화에 참여합니다. ### 오픈소스 및 CVE 생태계 기여 - Open Source Security Foundation(OpenSSF)의 관련 워킹 그룹 공동 의장으로 활동합니다. - CVE 프로그램 이사회 구성원으로서 취약점 식별자와 공개 체계의 발전에 관여합니다. - 기술적 대응뿐 아니라 취약점 관리 정책과 거버넌스에도 기여합니다. ### 이전 경력과 전문성 - GitHub에서 제품 사고 대응 분석가로 일하며 보안 사고 대응 경험을 쌓았습니다. - 카네기멜런대학교 소프트웨어공학연구소(SEI)의 CERT Coordination Center에서 취약점 조정 업무를 담당했습니다. - 이러한 경험을 통해 취약점 발견부터 조정, 대응, 공개까지 전 과정을 이해하고 있습니다. 그녀의 경력은 개별 기업의 보안 대응과 국제적인 취약점 공개 체계를 연결하는 데 초점을 둡니다.ીએમ