Seguretat

Normes d'eliminació

Renac PSIRT controlarà estrictament l'abast de la informació de vulnerabilitat, limitant-la només al personal implicat en el maneig de vulnerabilitats per a la transmissió;Al mateix temps, també s'exigeix ​​que l'informador de vulnerabilitat mantingui la confidencialitat d'aquesta vulnerabilitat fins que es reveli públicament.

Renac PSIRT revela les vulnerabilitats de seguretat al públic de dues formes:

1) SA (Security Advisory): S'utilitza per publicar informació sobre vulnerabilitats de seguretat relacionada amb productes i solucions Renac, incloses, entre d'altres, descripcions de vulnerabilitats, pegats de reparació, etc.;

2) SN (avís de seguretat): s'utilitza per respondre a temes de seguretat relacionats amb els productes i solucions de Renac, inclosos, entre d'altres, vulnerabilitats, incidents de seguretat, etc.
Renac PSIRT adopta l'estàndard CVSSv3, que proporciona una puntuació base i una puntuació temporal per a cada avaluació de vulnerabilitat de seguretat.Els clients també poden dur a terme la seva pròpia puntuació d'impacte ambiental segons sigui necessari.

3) Els estàndards específics CVSSv3 es poden trobar al següent enllaç: https://www.first.org/cvss/specification-document