Стандарти за изхвърляне
Renac PSIRT ще контролира стриктно обхвата на информацията за уязвимостите, ограничавайки я само до персонал, участващ в обработката на уязвимости за предаване;В същото време се изисква също докладващият за уязвимостта да пази тази уязвимост поверителна, докато не бъде публично разкрита.
Renac PSIRT разкрива публично уязвимости в сигурността в две форми:
1) SA (Съвет за сигурност): Използва се за публикуване на информация за уязвимости в сигурността, свързани с продукти и решения на Renac, включително, но не само, описания на уязвимости, корекции за поправка и т.н.;
2) SN (Забележка за сигурността): Използва се за отговор на теми за сигурност, свързани с продукти и решения на Renac, включително, но не само, уязвимости, инциденти със сигурността и др.
Renac PSIRT приема стандарта CVSSv3, който осигурява основен резултат и временен резултат за всяка оценка на уязвимостта на сигурността.Клиентите могат също така да изготвят свой собствен рейтинг за въздействие върху околната среда, ако е необходимо.
3) Конкретните стандарти CVSSv3 могат да бъдат намерени на следната връзка: https://www.first.org/cvss/specification-document