Sikkerhed

Bortskaffelsesstandarder

Renac PSIRT vil nøje kontrollere omfanget af sårbarhedsoplysninger, hvilket begrænser det til kun personale involveret i håndtering af sårbarheder til transmission;Samtidig kræves det også, at sårbarhedsrapportøren holder denne sårbarhed fortrolig, indtil den offentliggøres.

Renac PSIRT afslører sikkerhedssårbarheder til offentligheden i to former:

1) SA (Sikkerhedsrådgivning): Bruges til at offentliggøre sikkerhedssårbarhedsoplysninger relateret til Renacs produkter og løsninger, inklusive men ikke begrænset til sårbarhedsbeskrivelser, reparationsrettelser osv.;

2) SN (Sikkerhedsmeddelelse): Bruges til at svare på sikkerhedsemner relateret til Renacs produkter og løsninger, herunder men ikke begrænset til sårbarheder, sikkerhedshændelser osv.
Renac PSIRT anvender CVSSv3-standarden, som giver en basisscore og en midlertidig score for hver sikkerhedssårbarhedsvurdering.Kunder kan også lave deres egen miljøpåvirkningsscore efter behov.

3) De specifikke CVSSv3-standarder kan findes på følgende link: https://www.first.org/cvss/specification-document