Emniyet

Bertaraf standartları

Renac PSIRT, güvenlik açığı bilgilerinin kapsamını sıkı bir şekilde kontrol edecek ve bu bilgileri yalnızca iletim için güvenlik açıklarının ele alınmasında görev alan personelle sınırlandıracaktır;Aynı zamanda güvenlik açığını raporlayan kişinin bu güvenlik açığı kamuya açıklanana kadar gizli tutması da gerekmektedir.

Renac PSIRT, güvenlik açıklarını kamuoyuna iki şekilde açıklar:

1) SA (Güvenlik Danışmanlığı): Güvenlik açığı açıklamaları, onarım yamaları vb. dahil ancak bunlarla sınırlı olmamak üzere Renac ürünleri ve çözümleriyle ilgili güvenlik açığı bilgilerini yayınlamak için kullanılır;

2) SN (Güvenlik Bildirimi): Güvenlik açıkları, güvenlik olayları vb. dahil ancak bunlarla sınırlı olmamak üzere Renac ürünleri ve çözümleriyle ilgili güvenlik konularına yanıt vermek için kullanılır.
Renac PSIRT, her güvenlik açığı değerlendirmesi için bir Temel Puan ve bir Geçici Puan sağlayan CVSSv3 standardını benimser.Müşteriler ayrıca gerektiğinde kendi Çevresel Etki Puanlarını da oluşturabilirler.

3) Spesifik CVSSv3 standartları aşağıdaki bağlantıda bulunabilir: https://www.first.org/cvss/specation-document