Sikkerhet

Avhendingsstandarder

Renac PSIRT vil strengt kontrollere omfanget av sårbarhetsinformasjon, og begrense det til kun personell som er involvert i håndtering av sårbarheter for overføring;Samtidig kreves det også at sårbarhetsrapportøren holder denne sårbarheten konfidensiell inntil den blir offentliggjort.

Renac PSIRT avslører sikkerhetssårbarheter for offentligheten i to former:

1) SA (Security Advisory): Brukes til å publisere sikkerhetssårbarhetsinformasjon relatert til Renacs produkter og løsninger, inkludert men ikke begrenset til sårbarhetsbeskrivelser, reparasjonsoppdateringer osv.

2) SN (Security Notice): Brukes til å svare på sikkerhetsemner relatert til Renacs produkter og løsninger, inkludert, men ikke begrenset til, sårbarheter, sikkerhetshendelser osv.
Renac PSIRT tar i bruk CVSSv3-standarden, som gir en Base Score og en Temporary Score for hver sikkerhetssårbarhetsvurdering.Kunder kan også utføre sin egen miljøpåvirkningsscore etter behov.

3) De spesifikke CVSSv3-standardene finner du i følgende lenke: https://www.first.org/cvss/specification-document