Keamanan

Standar pembuangan

Renac PSIRT akan mengontrol secara ketat cakupan informasi kerentanan, membatasinya hanya pada personel yang terlibat dalam penanganan kerentanan transmisi;Pada saat yang sama, pelapor kerentanan juga diharuskan menjaga kerahasiaan kerentanan ini sampai diungkapkan kepada publik.

Renac PSIRT mengungkapkan kerentanan keamanan kepada publik dalam dua bentuk:

1) SA (Security Advisory): Digunakan untuk mempublikasikan informasi kerentanan keamanan terkait produk dan solusi Renac, termasuk namun tidak terbatas pada deskripsi kerentanan, patch perbaikan, dll;

2) SN (Pemberitahuan Keamanan): Digunakan untuk menanggapi topik keamanan yang terkait dengan produk dan solusi Renac, termasuk namun tidak terbatas pada kerentanan, insiden keamanan, dll.
Renac PSIRT mengadopsi standar CVSSv3, yang memberikan Skor Dasar dan Skor Sementara untuk setiap penilaian kerentanan keamanan.Pelanggan juga dapat melakukan Skor Dampak Lingkungan sendiri sesuai kebutuhan.

3) Standar spesifik CVSSv3 dapat ditemukan di tautan berikut: https://www.first.org/cvss/spesifikasi-document