Keselamatan

Piawaian pelupusan

Renac PSIRT akan mengawal dengan ketat skop maklumat kelemahan, mengehadkannya kepada hanya kakitangan yang terlibat dalam mengendalikan kerentanan untuk penghantaran;Pada masa yang sama, wartawan kerentanan juga dikehendaki merahsiakan kerentanan ini sehingga ia didedahkan kepada umum.

Renac PSIRT mendedahkan kelemahan keselamatan kepada orang ramai dalam dua bentuk:

1) SA (Nasihat Keselamatan): Digunakan untuk menerbitkan maklumat kerentanan keselamatan yang berkaitan dengan produk dan penyelesaian Renac, termasuk tetapi tidak terhad kepada perihalan kerentanan, tampung pembaikan, dsb;

2) SN (Notis Keselamatan): Digunakan untuk membalas topik keselamatan yang berkaitan dengan produk dan penyelesaian Renac, termasuk tetapi tidak terhad kepada kelemahan, insiden keselamatan, dsb.
Renac PSIRT mengguna pakai standard CVSSv3, yang menyediakan Skor Asas dan Skor Sementara untuk setiap penilaian kerentanan keselamatan.Pelanggan juga boleh menjalankan Skor Kesan Alam Sekitar mereka sendiri mengikut keperluan.

3) Piawaian CVSSv3 khusus boleh didapati dalam pautan berikut: https://www.first.org/cvss/specification-document