Veiligheid

Beskikkingstandaarde

Renac PSIRT sal die omvang van kwesbaarheidsinligting streng beheer, en dit beperk tot slegs personeel wat betrokke is by die hantering van kwesbaarhede vir oordrag;Terselfdertyd word dit ook vereis dat die kwesbaarheidsverslaggewer hierdie kwesbaarheid vertroulik hou totdat dit in die openbaar bekend gemaak word.

Renac PSIRT openbaar sekuriteitskwesbaarhede aan die publiek in twee vorme:

1) SA (Sekuriteitsadvies): Word gebruik om inligting oor sekuriteitskwesbaarheid te publiseer wat verband hou met Renac-produkte en -oplossings, insluitend maar nie beperk nie tot kwesbaarheidbeskrywings, herstelpleisters, ens.

2) SN (Sekuriteitskennisgewing): Word gebruik om te reageer op sekuriteitsonderwerpe wat verband hou met Renac-produkte en -oplossings, insluitend maar nie beperk nie tot kwesbaarhede, sekuriteitsinsidente, ens.
Renac PSIRT neem die CVSSv3-standaard aan, wat 'n basistelling en 'n tydelike telling vir elke sekuriteitkwesbaarheidbeoordeling verskaf.Kliënte kan ook hul eie Omgewingsimpaktelling uitvoer soos nodig.

3) Die spesifieke CVSSv3-standaarde kan in die volgende skakel gevind word: https://www.first.org/cvss/specification-document