Sicurezza

Norme di smaltimento

Renac PSIRT controllerà rigorosamente la portata delle informazioni sulle vulnerabilità, limitandole al solo personale coinvolto nella gestione delle vulnerabilità per la trasmissione;Allo stesso tempo, è anche necessario che chi segnala la vulnerabilità mantenga riservata tale vulnerabilità fino a quando non viene divulgata pubblicamente.

Renac PSIRT rivela al pubblico le vulnerabilità della sicurezza in due forme:

1) SA (Security Advisory): utilizzato per pubblicare informazioni sulle vulnerabilità della sicurezza relative ai prodotti e alle soluzioni Renac, incluse ma non limitate a descrizioni di vulnerabilità, patch di riparazione, ecc.;

2) SN (Avviso di sicurezza): utilizzato per rispondere ad argomenti di sicurezza relativi ai prodotti e alle soluzioni Renac, inclusi ma non limitati a vulnerabilità, incidenti di sicurezza, ecc.
Renac PSIRT adotta lo standard CVSSv3, che fornisce un punteggio base e un punteggio temporaneo per ogni valutazione di vulnerabilità della sicurezza.I clienti possono anche determinare il proprio punteggio di impatto ambientale secondo necessità.

3) Gli standard specifici CVSSv3 sono reperibili al seguente link: https://www.first.org/cvss/specification-document