Feilichheid

Disposal noarmen

Renac PSIRT sil strikt kontrolearje de omfang fan kwetsberens ynformaasje, beheine it ta allinnich personiel belutsen by it behanneljen fan kwetsberens foar oerdracht;Tagelyk is it ek ferplicht dat de ferslachjouwer fan kwetsberens dizze kwetsberens fertroulik hâldt oant it iepenbier wurdt iepenbierre.

Renac PSIRT iepenbiere feiligens kwetsberens oan it publyk yn twa foarmen:

1) SA (Security Advisory): Wurdt brûkt foar it publisearjen fan feiligens kwetsberens ynformaasje yn ferbân mei Renac produkten en oplossings, ynklusyf mar net beheind ta kwetsberens beskriuwings, reparaasje patches, etc;

2) SN (Security Notice): Wurdt brûkt om te reagearjen op feiligens ûnderwerpen yn ferbân mei Renac produkten en oplossings, ynklusyf mar net beheind ta kwetsberens, feiligens ynsidinten, etc.
Renac PSIRT nimt de CVSSv3-standert oan, dy't in basisscore en in tydlike skoare leveret foar elke beoardieling fan befeiligingskwetsberens.Klanten kinne ek har eigen Miljeu Impact Score útfiere as nedich.

3) De spesifike CVSSv3-standerts kinne fûn wurde yn 'e folgjende keppeling: https://www.first.org/cvss/specification-document