自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Google 發(fā)布開源項目的漏洞披露指南

安全 開源
近日,Google 發(fā)布了開源項目中關于協作漏洞披露的指南,旨在普及開源安全性相關的知識,這也是其最近發(fā)表的開源漏洞處理框架 “了解、預防、修復” 中 “修復” 的一部分。

近日,Google 發(fā)布了開源項目中關于協作漏洞披露的指南,旨在普及開源安全性相關的知識,這也是其最近發(fā)表的開源漏洞處理框架 “了解、預防、修復” 中 “修復” 的一部分。

該指南主要包括 3 個部分:

  • 設置漏洞管理的“基礎結構”, 保管有關漏洞披露的背景材料、CVD 流程的步驟、對流程決策點的考慮以及常見情況的故障排除
  • 漏洞響應過程,包括有關項目何時出現問題的運行手冊
  • 模板,從 SECURITY.MD 到公開披露大綱,用戶處理問題時所需要的所有溝通方式

文中指出,并非項目尚未收到漏洞報告就不需要披露政策,或者只有成為“安全人員”才能實施漏洞披露政策。成功的協作漏洞披露通常取決于良好的流程管理和清晰周到的溝通。用戶不必是操作系統(tǒng)功能方面的專家,就可以了解報告者如何使用漏洞披露政策。預定策略、完善模板和良好的運行手冊可以幫助發(fā)現、修補和披露大多數類型的漏洞。

最后,Google 表示,在當今行業(yè)中,由于對供應鏈的依賴性,即使僅在一個開源項目中提高安全性也會從整體上產生數倍于此的效果。漏洞披露是總體安全狀況的關鍵方面,其希望開源項目將遵循該指南,以共同提高開源安全性。

本文轉自OSCHINA

本文標題:Google 發(fā)布開源項目的漏洞披露指南

本文地址:https://www.oschina.net/news/130332/google-vulnerability-disclosure

 

責任編輯:未麗燕 來源: 開源中國
相關推薦

2021-06-25 10:24:30

Google開源漏洞數據庫

2020-12-27 21:17:43

漏洞Google網絡攻擊

2020-11-04 14:55:06

谷歌GitHub漏洞

2022-09-07 09:27:31

漏洞CICD管道網絡攻擊

2014-04-14 09:58:18

開源項目

2020-09-04 06:19:21

漏洞網絡安全基礎設施安全

2021-05-12 12:46:43

Google開源工具驗證容器

2021-06-09 08:32:15

開源Google安全工具

2010-06-28 10:46:33

Google瀏覽器安全安全漏洞

2014-10-16 10:17:01

2021-11-11 12:05:17

Python代碼項目

2010-07-15 10:57:44

2019-02-22 19:33:40

人工智能互聯網投資

2024-03-21 06:05:39

物聯網物聯網項目硬件設計

2020-09-15 15:34:11

漏洞網絡安全網絡攻擊

2013-09-02 15:26:21

恒拓開源開源項目Koala

2015-10-20 09:07:44

2020-05-11 11:03:47

漏洞信息泄露網絡安全

2015-11-17 09:46:29

CoreOS開源漏洞分析
點贊
收藏

51CTO技術棧公眾號