Sigurnost

Standardi zbrinjavanja

Renac PSIRT će strogo kontrolirati opseg informacija o ranjivostima, ograničavajući ih samo na osoblje uključeno u rukovanje ranjivostima za prijenos;Istodobno, također se zahtijeva da prijavitelj ranjivosti čuva ovu ranjivost u tajnosti sve dok se javno ne objavi.

Renac PSIRT otkriva javnosti sigurnosne propuste u dva oblika:

1) SA (Savjetovanje o sigurnosti): Koristi se za objavljivanje informacija o sigurnosnim ranjivostima koje se odnose na Renac proizvode i rješenja, uključujući, ali ne ograničavajući se na opise ranjivosti, zakrpe za popravak itd.;

2) SN (Sigurnosna obavijest): Koristi se za odgovor na sigurnosne teme povezane s Renac proizvodima i rješenjima, uključujući ali ne ograničavajući se na ranjivosti, sigurnosne incidente itd.
Renac PSIRT usvaja standard CVSSv3, koji daje osnovnu ocjenu i privremenu ocjenu za svaku procjenu sigurnosne ranjivosti.Korisnici također mogu provesti vlastitu ocjenu utjecaja na okoliš prema potrebi.

3) Specifični CVSSv3 standardi mogu se pronaći na sljedećoj poveznici: https://www.first.org/cvss/specification-document