Siguranță

Standarde de eliminare

Renac PSIRT va controla cu strictețe sfera informațiilor de vulnerabilitate, limitându-le doar la personalul implicat în gestionarea vulnerabilităților în vederea transmiterii;În același timp, este necesar ca raportorul de vulnerabilități să păstreze confidențialitatea acestei vulnerabilități până când aceasta este dezvăluită public.

Renac PSIRT dezvăluie vulnerabilitățile de securitate publicului în două forme:

1) SA (Security Advisory): Folosit pentru a publica informații despre vulnerabilități de securitate legate de produsele și soluțiile Renac, inclusiv, dar fără a se limita la, descrieri de vulnerabilități, corecții de reparații etc.;

2) SN (Security Notice): Folosit pentru a răspunde subiectelor de securitate legate de produsele și soluțiile Renac, inclusiv, dar fără a se limita la vulnerabilități, incidente de securitate etc.
Renac PSIRT adoptă standardul CVSSv3, care oferă un scor de bază și un scor temporar pentru fiecare evaluare a vulnerabilității de securitate.Clienții pot, de asemenea, să efectueze propriul Scor de impact asupra mediului, după cum este necesar.

3) Standardele specifice CVSSv3 pot fi găsite în următorul link: https://www.first.org/cvss/specification-document