Säkerhet

Avfallsstandarder

Renac PSIRT kommer att strikt kontrollera omfattningen av sårbarhetsinformation och begränsa den till endast personal som är involverad i hantering av sårbarheter för överföring;Samtidigt krävs det också att sårbarhetsrapportören håller denna sårbarhet konfidentiell tills den avslöjas offentligt.

Renac PSIRT avslöjar säkerhetssårbarheter för allmänheten i två former:

1) SA (Security Advisory): Används för att publicera säkerhetssårbarhetsinformation relaterad till Renacs produkter och lösningar, inklusive men inte begränsat till sårbarhetsbeskrivningar, reparationskorrigeringar, etc;

2) SN (Säkerhetsmeddelande): Används för att svara på säkerhetsfrågor relaterade till Renacs produkter och lösningar, inklusive men inte begränsat till sårbarheter, säkerhetsincidenter, etc.
Renac PSIRT antar CVSSv3-standarden, som ger ett Base Score och ett Temporary Score för varje säkerhetssårbarhetsbedömning.Kunder kan också göra sin egen miljöpåverkansscore efter behov.

3) De specifika CVSSv3-standarderna finns i följande länk: https://www.first.org/cvss/specification-document