Viele Cyberangriffe nutzen Schwachstellen bzw. Sicherheitslücken in Hard- und Software. Diese werden damit zu einem strukturellen Problem der Digitalisierung. Die meisten Cyber-Sicherheitspolitiken weltweit adressieren diese IT-Sicherheitsprobleme bisher nicht ausreichend. Die vorwiegend wissenschaftliche Literatur in dieser annotierten Bibliographie hilft dabei, das Thema einzuordnen.
Die deutsche Governance von 0-Day-Schwachstellen analysiert Matthias Schulze in der SWP-Studie Governance von 0-Day-Schwachstellen in der deutschen Cyber-Sicherheitspolitik (2019/S 10).
Maurer, Stephen M.: »A Market-Based Approach to Cyber Defense: Buying Zero-Day Vulnerabilities«, in: Bulletin of the Atomic Scientists, 14.3.2017, https://thebulletin.org/market-based-approach-cyber-defense-buying-zero-day-vulnerabilities10621
Maurer analysiert die Marktdynamiken auf Schwachstellenmärkten und argumentiert, dass ökonomische Erwägungen in der Cyber-Sicherheitspolitik eine größere Rolle spielen müssten. Er untersucht ferner die Möglichkeit, den Schwachstellenmarkt leer zu kaufen.