在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

英國發布漏洞披露工具包,以幫助公司實施改進漏洞披露

如意 ? 來源:FreeBuf ? 作者:Megannainai ? 2020-09-16 16:44 ? 次閱讀

英國國家網絡安全中心(NCSC)發布了一項指南——“漏洞披露工具包”,以幫助公司實施漏洞披露流程或在已建立漏洞披露流程的情況下進行改進。該指南強調,各種規模的組織都需要為鼓勵負責任的漏洞披露。

這份指南并不是讓漏洞披露更容易,而是提供了更好的流程建議及必要信息。

如今,大多數網絡攻擊持續發生,同時研究人員也在不斷發現新的安全漏洞風險,所以,漏洞披露程序非常有必要。

不過,現狀是,披露這些問題可能特別困難。因為在多數情況下,需要花費大量精力來尋找可以采取相關措施的聯系人。NCSC表示,人們希望能夠直接向負責的主體報告發現的漏洞。

該指南的內容包括:如何將外部漏洞信息定向給到合適的人;此外該指南遵循明確的標準,該標準定義了公認的關閉漏洞的框架。

英國發布漏洞披露工具包,以幫助公司實施改進漏洞披露

NCSC建議設置易于查找的專用聯系人(電子郵件地址或安全的Web表單)。這可以通過security.txt輕松完成,該文件是發布在域根目錄/.well-known目錄中的純文本文件。security.txt可以存儲覆蓋公司的安全聯系人和漏洞披露政策,也可以鏈接到這些信息。

確認并非網絡釣魚的情況下,企業應該及時響應未經請求的漏洞披露做出響應,可以與他們互動或者表示感謝等。一家減少其基礎結構中漏洞數量的公司,可以提供更安全的產品和服務,并降低成為網絡攻擊受害者的風險。

此外,NCSC建議企業避免強迫漏洞披露者簽署保密協議,“因為個人只是想確保漏洞已得到修復。”所以,讓研究人員了解漏洞的處理進展也很重要,這表明對漏洞披露的透明及贊賞。這樣做的另一個好處是,可以重新測試并確認問題已經解決。

“漏洞披露工具包”的發布是將漏洞報告嵌入英國立法框架的序言。英國政府目前正在制定法律,要求智能設備制造商向公眾提供漏洞披露流程
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3262

    瀏覽量

    60953
  • 工具
    +關注

    關注

    4

    文章

    314

    瀏覽量

    28107
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15586
收藏 人收藏

    評論

    相關推薦

    意法半導體披露公司全球計劃細節

    意法半導體(簡稱ST)披露了全球制造布局重塑計劃細節,進一步更新了公司此前發布的全球計劃。2024年10月,意法半導體發布了一項覆蓋全公司
    的頭像 發表于 04-18 14:15 ?138次閱讀

    緩沖區溢出漏洞的原理、成因、類型及最佳防范實踐(借助Perforce 的Klocwork/Hleix QAC等靜態代碼分析工具

    本期來認識軟件漏洞的“??汀薄彌_區溢出,C/C++開發者尤其要注意!全面了解該漏洞的成因、類型、常見示例,以及如何借助Klocwork、Helix QAC等SAST工具進行防護。
    的頭像 發表于 03-04 16:39 ?559次閱讀
    緩沖區溢出<b class='flag-5'>漏洞</b>的原理、成因、類型及最佳防范實踐(借助Perforce 的Klocwork/Hleix QAC等靜態代碼分析<b class='flag-5'>工具</b>)

    云計算開發工具包的功能

    隨著云計算技術的不斷成熟,越來越多的企業開始將應用和服務遷移到云端,享受彈性計算資源、高可用性和成本效益等優勢。為了加速這一進程,云計算服務提供商推出了各種開發工具包。下面,AI部落小編帶您了解云計算開發工具包的主要功能。
    的頭像 發表于 02-21 11:02 ?203次閱讀

    AMD與谷歌披露關鍵微碼漏洞

    近日,AMD與谷歌聯合公開披露了一個在2024年9月發現的關鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特別是針對服務器/企業級平臺的EPYC CPU。 這一漏洞
    的頭像 發表于 02-08 14:28 ?372次閱讀

    華為榮獲BSI全球首批漏洞管理體系認證

    近日,華為宣布成功獲得國際領先的標準、測試及認證機構英國標準協會(BSI)頒發的全球首批漏洞管理體系認證證書。這一殊榮標志著華為在漏洞管理方面達到了國際領先水平,其卓越的漏洞管理及實踐
    的頭像 發表于 01-22 13:42 ?393次閱讀

    華為數字能源獲BSI全球首批漏洞管理體系認證

    近日,華為數字能源成功通過了全球權威標準機構BSI的漏洞管理體系認證,這一認證涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露以及ISO/IEC 30111漏洞
    的頭像 發表于 01-17 14:50 ?467次閱讀

    華為通過BSI全球首批漏洞管理體系認證

    近日,華為通過全球權威標準機構BSI漏洞管理體系認證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞處理流程三大國際標
    的頭像 發表于 01-16 11:15 ?459次閱讀
    華為通過BSI全球首批<b class='flag-5'>漏洞</b>管理體系認證

    最新Simplicity SDK軟件開發工具包發布

    最新的SimplicitySDK軟件開發工具包已經發布!此次更新針對SiliconLabs(芯科科技)第二代無線開發平臺帶來了包括藍牙6.0的信道探測(Channel Sounding
    的頭像 發表于 12-24 09:47 ?602次閱讀

    常見的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發現spf最后面跟著~all,代表有
    的頭像 發表于 11-21 15:39 ?468次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    漏洞掃描一般采用的技術是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描技術: 自動化漏洞掃描 : 網絡掃描 :使用自動化
    的頭像 發表于 09-25 10:27 ?645次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。漏洞掃描的主要功能是
    的頭像 發表于 09-25 10:25 ?725次閱讀

    內核程序漏洞介紹

    電子發燒友網站提供《內核程序漏洞介紹.pdf》資料免費下載
    發表于 08-12 09:38 ?0次下載

    英國公司實現英偉達CUDA軟件在AMD GPU上的無縫運行

    7月18日最新資訊,英國創新科技企業Spectral Compute震撼發布了其革命性GPGPU編程工具包——“SCALE”,該工具包實現了英偉達CUDA軟件在AMD GPU上的無縫遷
    的頭像 發表于 07-18 14:40 ?885次閱讀

    英特爾修補90項漏洞,其中包括Neural Compressor高危缺陷

    本次披露的問題主要集中在軟件層面,神經壓縮機中的一個漏洞被評為CVSS10.0的“滿點”分數,具有遠程提權和實施任意攻擊的能力。
    的頭像 發表于 05-16 14:56 ?776次閱讀

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個零日漏洞,其中2個已被證實被黑客利用進行攻擊,另一個則是公開
    的頭像 發表于 05-15 14:45 ?901次閱讀
    主站蜘蛛池模板: 四虎精品成在线播放 | 五月天婷婷色 | 天天碰天天 | 欧美人与动性视频在线观 | tdg58在线观看 | 国模大尺度在线 | 国产美女精品三级在线观看 | 欧亚精品卡一卡二卡三 | a免费网站 | 69堂在线观看国产成人 | 天天干夜夜拍 | 清纯唯美亚洲综合欧美色 | 91九色麻豆| 国内精品一级毛片免费看 | 深爱五月综合网 | 日本人色道 | 日本一级高清不卡视频在线 | you ji z z日本人在线观看 | 亚洲三级小视频 | 大杳蕉伊人狼人久久一本线 | 亚洲 欧美 另类 吹潮 | jk黑色丝袜美腿老师啪啪 | 夜夜春宵翁熄性放纵古代 | 人人澡人人搞 | 2021国产精品成人免费视频 | 神马电影天堂网 | 日本美女黄视频 | 老司机精品视频免费 | 亚洲午夜综合网 | 久操久操| 亚洲欧洲精品成人久久曰影片 | 在线精品91青草国产在线观看 | 777黄色片 | 一二三四日本视频社区 | 亚欧毛片基地国产毛片基地 | 久久国模 | 四虎影院永久网址 | h国产在线 | 一级毛片免费不卡直观看 | 美国色网站 | 天天摸天天摸天天躁 |