chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

英國發(fā)布漏洞披露工具包,以幫助公司實施改進漏洞披露

如意 ? 來源:FreeBuf ? 作者:Megannainai ? 2020-09-16 16:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英國國家網絡安全中心(NCSC)發(fā)布了一項指南——“漏洞披露工具包”,以幫助公司實施漏洞披露流程或在已建立漏洞披露流程的情況下進行改進。該指南強調,各種規(guī)模的組織都需要為鼓勵負責任的漏洞披露。

這份指南并不是讓漏洞披露更容易,而是提供了更好的流程建議及必要信息。

如今,大多數網絡攻擊持續(xù)發(fā)生,同時研究人員也在不斷發(fā)現新的安全漏洞風險,所以,漏洞披露程序非常有必要。

不過,現狀是,披露這些問題可能特別困難。因為在多數情況下,需要花費大量精力來尋找可以采取相關措施的聯(lián)系人。NCSC表示,人們希望能夠直接向負責的主體報告發(fā)現的漏洞。

該指南的內容包括:如何將外部漏洞信息定向給到合適的人;此外該指南遵循明確的標準,該標準定義了公認的關閉漏洞的框架。

英國發(fā)布漏洞披露工具包,以幫助公司實施改進漏洞披露

NCSC建議設置易于查找的專用聯(lián)系人(電子郵件地址或安全的Web表單)。這可以通過security.txt輕松完成,該文件是發(fā)布在域根目錄/.well-known目錄中的純文本文件。security.txt可以存儲覆蓋公司的安全聯(lián)系人和漏洞披露政策,也可以鏈接到這些信息。

確認并非網絡釣魚的情況下,企業(yè)應該及時響應未經請求的漏洞披露做出響應,可以與他們互動或者表示感謝等。一家減少其基礎結構中漏洞數量的公司,可以提供更安全的產品和服務,并降低成為網絡攻擊受害者的風險。

此外,NCSC建議企業(yè)避免強迫漏洞披露者簽署保密協(xié)議,“因為個人只是想確保漏洞已得到修復。”所以,讓研究人員了解漏洞的處理進展也很重要,這表明對漏洞披露的透明及贊賞。這樣做的另一個好處是,可以重新測試并確認問題已經解決。

“漏洞披露工具包”的發(fā)布是將漏洞報告嵌入英國立法框架的序言。英國政府目前正在制定法律,要求智能設備制造商向公眾提供漏洞披露流程
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3441

    瀏覽量

    62888
  • 工具
    +關注

    關注

    4

    文章

    317

    瀏覽量

    28722
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15887
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國科微蟬聯(lián)深交所上市公司信息披露工作最高評價

    日前,深交所公布2024-2025年度創(chuàng)業(yè)板上市公司信息披露工作評價結果,國科微再次獲評最高等級“A”級。這也是公司連續(xù)第三年榮獲信息披露最高評級,充分體現了監(jiān)管機構對
    的頭像 發(fā)表于 11-04 13:48 ?309次閱讀

    航天電器獲得深圳證券交易所上市公司信息披露評價“A級”評級

    航天電器連續(xù)十二年獲得深交所上市公司 信息披露評價“A級”評價 10月31日,深圳證券交易所發(fā)布《關于深市主板上市公司2024-2025年度信息披露
    的頭像 發(fā)表于 11-04 09:20 ?327次閱讀

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品

    微軟于2025年9月的“補丁星期二”發(fā)布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產品。本次更新修復了2個已被公開披露的零日漏洞
    的頭像 發(fā)表于 09-12 17:05 ?2088次閱讀
    行業(yè)觀察 | 微軟<b class='flag-5'>發(fā)布</b>高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產品

    行業(yè)觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補丁星期二”發(fā)布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞的修復更新。本月更新包含:?1個已公開披露的零日
    的頭像 發(fā)表于 08-25 17:48 ?2036次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現高危<b class='flag-5'>漏洞</b>,微軟<b class='flag-5'>發(fā)布</b>2025年8月安全更新

    意法半導體披露公司全球計劃細節(jié)

    意法半導體(簡稱ST)披露了全球制造布局重塑計劃細節(jié),進一步更新了公司此前發(fā)布的全球計劃。2024年10月,意法半導體發(fā)布了一項覆蓋全公司
    的頭像 發(fā)表于 04-18 14:15 ?922次閱讀

    華為數字能源通過BSI全球首批漏洞管理體系認證

    漏洞管理等熱點話題。會上,華為宣布數字能源產品通過全球權威標準機構BSI首批漏洞管理體系認證,并獲得認證證書。該認證涵蓋ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞
    的頭像 發(fā)表于 03-08 09:17 ?1041次閱讀

    緩沖區(qū)溢出漏洞的原理、成因、類型及最佳防范實踐(借助Perforce 的Klocwork/Hleix QAC等靜態(tài)代碼分析工具

    本期來認識軟件漏洞的“常客”——緩沖區(qū)溢出,C/C++開發(fā)者尤其要注意!全面了解該漏洞的成因、類型、常見示例,以及如何借助Klocwork、Helix QAC等SAST工具進行防護。
    的頭像 發(fā)表于 03-04 16:39 ?1657次閱讀
    緩沖區(qū)溢出<b class='flag-5'>漏洞</b>的原理、成因、類型及最佳防范實踐(借助Perforce 的Klocwork/Hleix QAC等靜態(tài)代碼分析<b class='flag-5'>工具</b>)

    云計算開發(fā)工具包的功能

    隨著云計算技術的不斷成熟,越來越多的企業(yè)開始將應用和服務遷移到云端,享受彈性計算資源、高可用性和成本效益等優(yōu)勢。為了加速這一進程,云計算服務提供商推出了各種開發(fā)工具包。下面,AI部落小編帶您了解云計算開發(fā)工具包的主要功能。
    的頭像 發(fā)表于 02-21 11:02 ?537次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞的嚴重性不容忽視,已成為惡意網絡
    的頭像 發(fā)表于 02-10 09:17 ?813次閱讀

    AMD與谷歌披露關鍵微碼漏洞

    近日,AMD與谷歌聯(lián)合公開披露了一個在2024年9月發(fā)現的關鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特別是針對服務器/企業(yè)級平臺的EPYC CPU。 這一漏洞
    的頭像 發(fā)表于 02-08 14:28 ?788次閱讀

    華為榮獲BSI全球首批漏洞管理體系認證

    近日,華為宣布成功獲得國際領先的標準、測試及認證機構英國標準協(xié)會(BSI)頒發(fā)的全球首批漏洞管理體系認證證書。這一殊榮標志著華為在漏洞管理方面達到了國際領先水平,其卓越的漏洞管理及實踐
    的頭像 發(fā)表于 01-22 13:42 ?841次閱讀

    華為數字能源獲BSI全球首批漏洞管理體系認證

    近日,華為數字能源成功通過了全球權威標準機構BSI的漏洞管理體系認證,這一認證涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露以及ISO/IEC 30111漏洞
    的頭像 發(fā)表于 01-17 14:50 ?1036次閱讀

    華為通過BSI全球首批漏洞管理體系認證

    近日,華為通過全球權威標準機構BSI漏洞管理體系認證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞處理流程三大國際標
    的頭像 發(fā)表于 01-16 11:15 ?1000次閱讀
    華為通過BSI全球首批<b class='flag-5'>漏洞</b>管理體系認證

    Labview聲音和振動工具包示例文件Sound Level

    Labview 聲音和振動工具包示例文件,聲壓測試,有模擬和DAQ兩個文件。
    發(fā)表于 01-05 09:15 ?5次下載

    最新Simplicity SDK軟件開發(fā)工具包發(fā)布

    最新的SimplicitySDK軟件開發(fā)工具包已經發(fā)布!此次更新針對SiliconLabs(芯科科技)第二代無線開發(fā)平臺帶來了包括藍牙6.0的信道探測(Channel Sounding
    的頭像 發(fā)表于 12-24 09:47 ?1448次閱讀