偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

英國(guó)政府發(fā)布工具包,幫助公司改進(jìn)漏洞披露流程

安全
英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(NCSC)發(fā)布了一項(xiàng)指南——“漏洞披露工具包”,以幫助公司實(shí)施漏洞披露流程或在已建立漏洞披露流程的情況下進(jìn)行改進(jìn)。

英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(NCSC)發(fā)布了一項(xiàng)指南——“漏洞披露工具包”,以幫助公司實(shí)施漏洞披露流程或在已建立漏洞披露流程的情況下進(jìn)行改進(jìn)。該指南強(qiáng)調(diào),各種規(guī)模的組織都需要為鼓勵(lì)負(fù)責(zé)任的漏洞披露。

這份指南并不是讓漏洞披露更容易,而是提供了更好的流程建議及必要信息。

如今,大多數(shù)網(wǎng)絡(luò)攻擊持續(xù)發(fā)生,同時(shí)研究人員也在不斷發(fā)現(xiàn)新的安全漏洞風(fēng)險(xiǎn),所以,漏洞披露程序非常有必要。

不過(guò),現(xiàn)狀是,披露這些問(wèn)題可能特別困難。因?yàn)樵诙鄶?shù)情況下,需要花費(fèi)大量精力來(lái)尋找可以采取相關(guān)措施的聯(lián)系人。NCSC表示,人們希望能夠直接向負(fù)責(zé)的主體報(bào)告發(fā)現(xiàn)的漏洞。

該指南的內(nèi)容包括:如何將外部漏洞信息定向給到合適的人;此外該指南遵循明確的標(biāo)準(zhǔn),該標(biāo)準(zhǔn)定義了公認(rèn)的關(guān)閉漏洞的框架。


NCSC建議設(shè)置易于查找的專用聯(lián)系人(電子郵件地址或安全的Web表單)。這可以通過(guò)security.txt輕松完成,該文件是發(fā)布在域根目錄/.well-known目錄中的純文本文件。security.txt可以存儲(chǔ)覆蓋公司的安全聯(lián)系人和漏洞披露政策,也可以鏈接到這些信息。

確認(rèn)并非網(wǎng)絡(luò)釣魚的情況下,企業(yè)應(yīng)該及時(shí)響應(yīng)未經(jīng)請(qǐng)求的漏洞披露做出響應(yīng),可以與他們互動(dòng)或者表示感謝等。一家減少其基礎(chǔ)結(jié)構(gòu)中漏洞數(shù)量的公司,可以提供更安全的產(chǎn)品和服務(wù),并降低成為網(wǎng)絡(luò)攻擊受害者的風(fēng)險(xiǎn)。

此外,NCSC建議企業(yè)避免強(qiáng)迫漏洞披露者簽署保密協(xié)議,“因?yàn)閭€(gè)人只是想確保漏洞已得到修復(fù)。”所以,讓研究人員了解漏洞的處理進(jìn)展也很重要,這表明對(duì)漏洞披露的透明及贊賞。這樣做的另一個(gè)好處是,可以重新測(cè)試并確認(rèn)問(wèn)題已經(jīng)解決。

“漏洞披露工具包”的發(fā)布是將漏洞報(bào)告嵌入英國(guó)立法框架的序言。英國(guó)政府目前正在制定法律,要求智能設(shè)備制造商向公眾提供漏洞披露流程。

參考來(lái)源:

https://www.bleepingcomputer.com/news/security/uk-government-releases-toolkit-to-easily-disclose-vulnerabilities/

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2013-03-18 13:50:13

開源軟件

2018-10-17 22:16:52

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2010-08-30 09:09:38

2015-07-13 09:13:36

2015-11-05 10:29:37

加密通信加密后門

2011-11-02 09:27:20

政府云服務(wù)G-Cloud云計(jì)算

2015-09-15 11:27:28

2013-05-09 10:13:16

英國(guó)政府G-Cloud公共云

2013-05-13 17:13:04

黑莓黑莓Z10

2010-07-12 14:22:54

開源Linux英國(guó)

2016-11-08 22:47:09

大數(shù)據(jù)英國(guó)政府大數(shù)據(jù)應(yīng)用

2022-05-30 16:45:57

數(shù)據(jù)安全基礎(chǔ)設(shè)施數(shù)據(jù)中心

2009-12-14 10:07:12

寬帶稅

2011-11-28 12:10:36

2014-01-13 15:35:32

2014-06-05 14:47:53

2025-02-10 08:05:00

數(shù)據(jù)泄露黑客網(wǎng)絡(luò)安全

2013-07-19 10:34:00

網(wǎng)絡(luò)安全華為

2014-02-13 16:13:16

Windows XP操作系統(tǒng)

2013-06-09 15:37:52

英國(guó)政府運(yùn)營(yíng)商華為
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)