| |||||||
吸收上报:自动监控和吸收误差上报者上报的潜在清静误差和问题,同时对误差上报者给予回复。
问题剖析:验证潜在清静误差和问题是否影响公司产品清静,并评估危害,确定误差品级。PSIRT依据CVSSv3标准评定误差危害。
详细CVSSv3标准见链接:https://www.first.org/cvss/specification-document
误差修复:制订误差危害缓解和修复计划,验证误差修复效果,关闭误差,给生产品升级包或补丁。
误差披露:在规避和补丁可用(或宣布新版本)的情形下,披露误差信息。
凯时官网PSIRT对外披露清静误差接纳如下两种形式:
清静预警(Security Advisory,简称SA):提供经确认的相关手艺信息,包括但不限于规避计划、解决计划;
清静通告(Security Notice,简称SN):提供清静主题相关的general信息,当外界发明并关注凯时官网误差信息,但凯时官网尚未确认任何手艺信息。
凯时官网PSIRT会即时或例行(每月第二个周三)宣布SA。
在整个误差处置惩罚的历程中,PSIRT会严酷控制误差信息的规模,将之限制在仅处置惩罚误差的相关职员之间转达;在误差未修复之前,误差上报者不要果真和撒播误差信息;凯时官网阻挡和训斥一切以误差测试为捏词,使用清静误差举行破损、损害用户利益的黑客行为。
服务器、存储、网络产品购置热线:
ERP、管理软件购置热线:
云服务产品销售热线:
凯时官网网络售后热线: