chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英國發(fā)布漏洞披露工具包,以幫助公司實(shí)施改進(jìn)漏洞披露

如意 ? 來源:FreeBuf ? 作者:Megannainai ? 2020-09-16 16:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英國國家網(wǎng)絡(luò)安全中心(NCSC)發(fā)布了一項(xiàng)指南——“漏洞披露工具包”,以幫助公司實(shí)施漏洞披露流程或在已建立漏洞披露流程的情況下進(jìn)行改進(jìn)。該指南強(qiáng)調(diào),各種規(guī)模的組織都需要為鼓勵(lì)負(fù)責(zé)任的漏洞披露。

這份指南并不是讓漏洞披露更容易,而是提供了更好的流程建議及必要信息。

如今,大多數(shù)網(wǎng)絡(luò)攻擊持續(xù)發(fā)生,同時(shí)研究人員也在不斷發(fā)現(xiàn)新的安全漏洞風(fēng)險(xiǎn),所以,漏洞披露程序非常有必要。

不過,現(xiàn)狀是,披露這些問題可能特別困難。因?yàn)樵诙鄶?shù)情況下,需要花費(fèi)大量精力來尋找可以采取相關(guān)措施的聯(lián)系人。NCSC表示,人們希望能夠直接向負(fù)責(zé)的主體報(bào)告發(fā)現(xiàn)的漏洞。

該指南的內(nèi)容包括:如何將外部漏洞信息定向給到合適的人;此外該指南遵循明確的標(biāo)準(zhǔn),該標(biāo)準(zhǔn)定義了公認(rèn)的關(guān)閉漏洞的框架。

英國發(fā)布漏洞披露工具包,以幫助公司實(shí)施改進(jìn)漏洞披露

NCSC建議設(shè)置易于查找的專用聯(lián)系人(電子郵件地址或安全的Web表單)。這可以通過security.txt輕松完成,該文件是發(fā)布在域根目錄/.well-known目錄中的純文本文件。security.txt可以存儲(chǔ)覆蓋公司的安全聯(lián)系人和漏洞披露政策,也可以鏈接到這些信息。

確認(rèn)并非網(wǎng)絡(luò)釣魚的情況下,企業(yè)應(yīng)該及時(shí)響應(yīng)未經(jīng)請求的漏洞披露做出響應(yīng),可以與他們互動(dòng)或者表示感謝等。一家減少其基礎(chǔ)結(jié)構(gòu)中漏洞數(shù)量的公司,可以提供更安全的產(chǎn)品和服務(wù),并降低成為網(wǎng)絡(luò)攻擊受害者的風(fēng)險(xiǎn)。

此外,NCSC建議企業(yè)避免強(qiáng)迫漏洞披露者簽署保密協(xié)議,“因?yàn)閭€(gè)人只是想確保漏洞已得到修復(fù)?!彼?,讓研究人員了解漏洞的處理進(jìn)展也很重要,這表明對漏洞披露的透明及贊賞。這樣做的另一個(gè)好處是,可以重新測試并確認(rèn)問題已經(jīng)解決。

“漏洞披露工具包”的發(fā)布是將漏洞報(bào)告嵌入英國立法框架的序言。英國政府目前正在制定法律,要求智能設(shè)備制造商向公眾提供漏洞披露流程
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3516

    瀏覽量

    63571
  • 工具
    +關(guān)注

    關(guān)注

    4

    文章

    317

    瀏覽量

    28930
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15970
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    行業(yè)觀察 | 微軟3月修復(fù)83個(gè)漏洞,多個(gè)高危漏洞被標(biāo)記為高概率被利用

    2026年3月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了83個(gè)微軟安全補(bǔ)丁,并重新發(fā)布了10個(gè)非微軟漏洞公告。此次更新覆蓋范圍廣泛,涉及Windows核心基礎(chǔ)設(shè)施、身份目錄服務(wù)、Office協(xié)作平臺
    的頭像 發(fā)表于 03-17 17:02 ?1180次閱讀
    行業(yè)觀察 | 微軟3月修復(fù)83個(gè)<b class='flag-5'>漏洞</b>,多個(gè)高危<b class='flag-5'>漏洞</b>被標(biāo)記為高概率被利用

    curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    漏洞概述 在 curl 的 TFTP 協(xié)議實(shí)現(xiàn)中發(fā)現(xiàn)了一個(gè)漏洞,該漏洞可能導(dǎo)致 curl 或使用 libcurl 的應(yīng)用程序在特定條件下,向惡意的 TFTP 服務(wù)器發(fā)送超出已分配內(nèi)存塊邊界的內(nèi)存數(shù)據(jù)
    發(fā)表于 02-19 13:55

    ??低曂ㄟ^漏洞管理體系認(rèn)證

    近日,杭州??低晹?shù)字技術(shù)股份有限公司(以下簡稱“??低暋保┏晒νㄟ^全球權(quán)威標(biāo)準(zhǔn)機(jī)構(gòu)BSI的ISO/IEC 29147:2018漏洞披露與ISO/IEC 30111:2019漏洞管理
    的頭像 發(fā)表于 01-29 17:19 ?1457次閱讀

    什么是零日漏洞?攻防賽跑中的“時(shí)間戰(zhàn)”

    在極短時(shí)間內(nèi)完成漏洞檢測、優(yōu)先級評估和補(bǔ)丁部署。然而傳統(tǒng)補(bǔ)丁工具響應(yīng)遲緩、流程依賴人工,往往難以在攻擊窗口期內(nèi)完成有效防護(hù)。企業(yè)迫切需要能夠?qū)崟r(shí)檢測威脅、并自動(dòng)化部署
    的頭像 發(fā)表于 01-07 16:59 ?883次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時(shí)間戰(zhàn)”

    分析嵌入式軟件代碼的漏洞-代碼注入

    安全漏洞時(shí),測試人員必須采取一個(gè)攻擊者的心態(tài)。 諸如模糊測試的技術(shù)可能是有用的,但是該技術(shù)通常太隨機(jī),無法高度可靠。 靜態(tài)分析可以有效地發(fā)現(xiàn)代碼注入漏洞。注意到早期生成的靜態(tài)分析工具(如lint
    發(fā)表于 12-22 12:53

    佰維存儲(chǔ)獲得上交所2024-2025年度信息披露A級評價(jià)

    近日,上交所公布滬市主板上市公司2024-2025年度信息披露工作評價(jià)結(jié)果,佰維存儲(chǔ)獲得信息披露評價(jià)A級,標(biāo)志著監(jiān)管機(jī)構(gòu)對公司規(guī)范化運(yùn)營和高質(zhì)量信息
    的頭像 發(fā)表于 11-06 14:14 ?836次閱讀

    隆利科技連續(xù)兩年榮獲深交所信息披露A級評價(jià)

    10月31日,深圳證券交易所正式發(fā)布《關(guān)于深市上市公司2024-2025年度信息披露工作評價(jià)結(jié)果的通報(bào)》。隆利科技(股票代碼:300752)憑借高質(zhì)量的信息披露、規(guī)范的
    的頭像 發(fā)表于 11-05 16:45 ?813次閱讀

    國科微蟬聯(lián)深交所上市公司信息披露工作最高評價(jià)

    日前,深交所公布2024-2025年度創(chuàng)業(yè)板上市公司信息披露工作評價(jià)結(jié)果,國科微再次獲評最高等級“A”級。這也是公司連續(xù)第三年榮獲信息披露最高評級,充分體現(xiàn)了監(jiān)管機(jī)構(gòu)對
    的頭像 發(fā)表于 11-04 13:48 ?735次閱讀

    航天電器獲得深圳證券交易所上市公司信息披露評價(jià)“A級”評級

    航天電器連續(xù)十二年獲得深交所上市公司 信息披露評價(jià)“A級”評價(jià) 10月31日,深圳證券交易所發(fā)布《關(guān)于深市主板上市公司2024-2025年度信息披露
    的頭像 發(fā)表于 11-04 09:20 ?653次閱讀

    炬芯科技榮獲上交所上市公司信息披露工作最高評價(jià)

    近日,上海證券交易所(以下簡稱“上交所”)公布滬市上市公司2024-2025年度信息披露工作評價(jià)結(jié)果,炬芯科技(股票代碼:688049.SH)獲評最高等級A級,成功位列上交所信息披露工作的最高
    的頭像 發(fā)表于 11-03 14:31 ?802次閱讀

    EDA上市公司概倫電子連續(xù)三年榮獲上交所上市公司信息披露工作最高評價(jià)A級

    近日,上海證券交易所(以下簡稱“上交所”)正式揭曉 2024-2025年度滬市上市公司信息披露工作評價(jià)結(jié)果。概倫電子(688206.SH)再度斬獲最高評價(jià)“A 級” ,這是自科創(chuàng)板上市公司納入信息
    的頭像 發(fā)表于 10-27 19:42 ?2520次閱讀

    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新

    微軟于2025年10月的“補(bǔ)丁星期二”發(fā)布了175個(gè)漏洞的修復(fù)更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產(chǎn)品。本次更新包含2個(gè)
    的頭像 發(fā)表于 10-16 16:57 ?2022次閱讀
    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟<b class='flag-5'>發(fā)布</b>10月高危<b class='flag-5'>漏洞</b>更新

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補(bǔ)丁星期二”發(fā)布了81個(gè)漏洞的修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)了2個(gè)已被公開披露的零日漏洞
    的頭像 發(fā)表于 09-12 17:05 ?4604次閱讀
    行業(yè)觀察 | 微軟<b class='flag-5'>發(fā)布</b>高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補(bǔ)丁星期二”發(fā)布了針對Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個(gè)漏洞的修復(fù)更新。本月更新包含:?1個(gè)已公開披露的零日
    的頭像 發(fā)表于 08-25 17:48 ?2502次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟<b class='flag-5'>發(fā)布</b>2025年8月安全更新

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻擊者觸發(fā)
    的頭像 發(fā)表于 05-16 17:35 ?1018次閱讀
    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)安全告急!