国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

英國發布漏洞披露工具包,以幫助公司實施改進漏洞披露

如意 ? 來源:FreeBuf ? 作者:Megannainai ? 2020-09-16 16:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英國國家網絡安全中心(NCSC)發布了一項指南——“漏洞披露工具包”,以幫助公司實施漏洞披露流程或在已建立漏洞披露流程的情況下進行改進。該指南強調,各種規模的組織都需要為鼓勵負責任的漏洞披露。

這份指南并不是讓漏洞披露更容易,而是提供了更好的流程建議及必要信息。

如今,大多數網絡攻擊持續發生,同時研究人員也在不斷發現新的安全漏洞風險,所以,漏洞披露程序非常有必要。

不過,現狀是,披露這些問題可能特別困難。因為在多數情況下,需要花費大量精力來尋找可以采取相關措施的聯系人。NCSC表示,人們希望能夠直接向負責的主體報告發現的漏洞。

該指南的內容包括:如何將外部漏洞信息定向給到合適的人;此外該指南遵循明確的標準,該標準定義了公認的關閉漏洞的框架。

英國發布漏洞披露工具包,以幫助公司實施改進漏洞披露

NCSC建議設置易于查找的專用聯系人(電子郵件地址或安全的Web表單)。這可以通過security.txt輕松完成,該文件是發布在域根目錄/.well-known目錄中的純文本文件。security.txt可以存儲覆蓋公司的安全聯系人和漏洞披露政策,也可以鏈接到這些信息。

確認并非網絡釣魚的情況下,企業應該及時響應未經請求的漏洞披露做出響應,可以與他們互動或者表示感謝等。一家減少其基礎結構中漏洞數量的公司,可以提供更安全的產品和服務,并降低成為網絡攻擊受害者的風險。

此外,NCSC建議企業避免強迫漏洞披露者簽署保密協議,“因為個人只是想確保漏洞已得到修復。”所以,讓研究人員了解漏洞的處理進展也很重要,這表明對漏洞披露的透明及贊賞。這樣做的另一個好處是,可以重新測試并確認問題已經解決。

“漏洞披露工具包”的發布是將漏洞報告嵌入英國立法框架的序言。英國政府目前正在制定法律,要求智能設備制造商向公眾提供漏洞披露流程
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3490

    瀏覽量

    63427
  • 工具
    +關注

    關注

    4

    文章

    317

    瀏覽量

    28873
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15958
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞

    漏洞概述 在 curl 的 TFTP 協議實現中發現了一個漏洞,該漏洞可能導致 curl 或使用 libcurl 的應用程序在特定條件下,向惡意的 TFTP 服務器發送超出已分配內存塊邊界的內存數據
    發表于 02-19 13:55

    海康威視通過漏洞管理體系認證

    近日,杭州海康威視數字技術股份有限公司(以下簡稱“海康威視”)成功通過全球權威標準機構BSI的ISO/IEC 29147:2018漏洞披露與ISO/IEC 30111:2019漏洞管理
    的頭像 發表于 01-29 17:19 ?1251次閱讀

    什么是零日漏洞?攻防賽跑中的“時間戰”

    在極短時間內完成漏洞檢測、優先級評估和補丁部署。然而傳統補丁工具響應遲緩、流程依賴人工,往往難以在攻擊窗口期內完成有效防護。企業迫切需要能夠實時檢測威脅、并自動化部署
    的頭像 發表于 01-07 16:59 ?739次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時間戰”

    分析嵌入式軟件代碼的漏洞-代碼注入

    安全漏洞時,測試人員必須采取一個攻擊者的心態。 諸如模糊測試的技術可能是有用的,但是該技術通常太隨機,無法高度可靠。 靜態分析可以有效地發現代碼注入漏洞。注意到早期生成的靜態分析工具(如lint
    發表于 12-22 12:53

    佰維存儲獲得上交所2024-2025年度信息披露A級評價

    近日,上交所公布滬市主板上市公司2024-2025年度信息披露工作評價結果,佰維存儲獲得信息披露評價A級,標志著監管機構對公司規范化運營和高質量信息
    的頭像 發表于 11-06 14:14 ?700次閱讀

    隆利科技連續兩年榮獲深交所信息披露A級評價

    10月31日,深圳證券交易所正式發布《關于深市上市公司2024-2025年度信息披露工作評價結果的通報》。隆利科技(股票代碼:300752)憑借高質量的信息披露、規范的
    的頭像 發表于 11-05 16:45 ?710次閱讀

    國科微蟬聯深交所上市公司信息披露工作最高評價

    日前,深交所公布2024-2025年度創業板上市公司信息披露工作評價結果,國科微再次獲評最高等級“A”級。這也是公司連續第三年榮獲信息披露最高評級,充分體現了監管機構對
    的頭像 發表于 11-04 13:48 ?611次閱讀

    航天電器獲得深圳證券交易所上市公司信息披露評價“A級”評級

    航天電器連續十二年獲得深交所上市公司 信息披露評價“A級”評價 10月31日,深圳證券交易所發布《關于深市主板上市公司2024-2025年度信息披露
    的頭像 發表于 11-04 09:20 ?567次閱讀

    炬芯科技榮獲上交所上市公司信息披露工作最高評價

    近日,上海證券交易所(以下簡稱“上交所”)公布滬市上市公司2024-2025年度信息披露工作評價結果,炬芯科技(股票代碼:688049.SH)獲評最高等級A級,成功位列上交所信息披露工作的最高
    的頭像 發表于 11-03 14:31 ?651次閱讀

    EDA上市公司概倫電子連續三年榮獲上交所上市公司信息披露工作最高評價A級

    近日,上海證券交易所(以下簡稱“上交所”)正式揭曉 2024-2025年度滬市上市公司信息披露工作評價結果。概倫電子(688206.SH)再度斬獲最高評價“A 級” ,這是自科創板上市公司納入信息
    的頭像 發表于 10-27 19:42 ?2391次閱讀

    行業觀察 | Windows 10于本月終止服務支持,微軟發布10月高危漏洞更新

    微軟于2025年10月的“補丁星期二”發布了175個漏洞的修復更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產品。本次更新包含2個
    的頭像 發表于 10-16 16:57 ?1871次閱讀
    行業觀察 | Windows 10于本月終止服務支持,微軟<b class='flag-5'>發布</b>10月高危<b class='flag-5'>漏洞</b>更新

    行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品

    微軟于2025年9月的“補丁星期二”發布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產品。本次更新修復了2個已被公開披露的零日漏洞
    的頭像 發表于 09-12 17:05 ?3736次閱讀
    行業觀察 | 微軟<b class='flag-5'>發布</b>高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產品

    行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新

    微軟2025年8月的“補丁星期二”發布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞的修復更新。本月更新包含:?1個已公開披露的零日
    的頭像 發表于 08-25 17:48 ?2362次閱讀
    行業觀察 | Azure、RDP、NTLM 均現高危<b class='flag-5'>漏洞</b>,微軟<b class='flag-5'>發布</b>2025年8月安全更新

    意法半導體披露公司全球計劃細節

    意法半導體(簡稱ST)披露了全球制造布局重塑計劃細節,進一步更新了公司此前發布的全球計劃。2024年10月,意法半導體發布了一項覆蓋全公司
    的頭像 發表于 04-18 14:15 ?1126次閱讀

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?1064次閱讀