成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Google 發布開源項目的漏洞披露指南

安全 開源
近日,Google 發布了開源項目中關于協作漏洞披露的指南,旨在普及開源安全性相關的知識,這也是其最近發表的開源漏洞處理框架 “了解、預防、修復” 中 “修復” 的一部分。

近日,Google 發布了開源項目中關于協作漏洞披露的指南,旨在普及開源安全性相關的知識,這也是其最近發表的開源漏洞處理框架 “了解、預防、修復” 中 “修復” 的一部分。

該指南主要包括 3 個部分:

  • 設置漏洞管理的“基礎結構”, 保管有關漏洞披露的背景材料、CVD 流程的步驟、對流程決策點的考慮以及常見情況的故障排除
  • 漏洞響應過程,包括有關項目何時出現問題的運行手冊
  • 模板,從 SECURITY.MD 到公開披露大綱,用戶處理問題時所需要的所有溝通方式

文中指出,并非項目尚未收到漏洞報告就不需要披露政策,或者只有成為“安全人員”才能實施漏洞披露政策。成功的協作漏洞披露通常取決于良好的流程管理和清晰周到的溝通。用戶不必是操作系統功能方面的專家,就可以了解報告者如何使用漏洞披露政策。預定策略、完善模板和良好的運行手冊可以幫助發現、修補和披露大多數類型的漏洞。

最后,Google 表示,在當今行業中,由于對供應鏈的依賴性,即使僅在一個開源項目中提高安全性也會從整體上產生數倍于此的效果。漏洞披露是總體安全狀況的關鍵方面,其希望開源項目將遵循該指南,以共同提高開源安全性。

本文轉自OSCHINA

本文標題:Google 發布開源項目的漏洞披露指南

本文地址:https://www.oschina.net/news/130332/google-vulnerability-disclosure

 

責任編輯:未麗燕 來源: 開源中國
相關推薦

2020-12-27 21:17:43

漏洞Google網絡攻擊

2021-06-25 10:24:30

Google開源漏洞數據庫

2020-11-04 14:55:06

谷歌GitHub漏洞

2020-09-04 06:19:21

漏洞網絡安全基礎設施安全

2021-05-12 12:46:43

Google開源工具驗證容器

2021-06-09 08:32:15

開源Google安全工具

2010-07-15 10:57:44

2022-09-07 09:27:31

漏洞CICD管道網絡攻擊

2014-04-14 09:58:18

開源項目

2014-10-16 10:17:01

2010-06-28 10:46:33

Google瀏覽器安全安全漏洞

2020-09-15 15:34:11

漏洞網絡安全網絡攻擊

2020-05-11 11:03:47

漏洞信息泄露網絡安全

2015-10-20 09:07:44

2019-12-18 15:30:57

漏洞安全Linux

2021-11-11 12:05:17

Python代碼項目

2013-09-02 15:26:21

恒拓開源開源項目Koala

2015-11-17 09:46:29

CoreOS開源漏洞分析

2019-02-22 19:33:40

人工智能互聯網投資
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费黄色大片 | 一区二区av在线 | 日韩一二区在线观看 | 久久久久久久一区二区三区 | 国外成人在线视频 | 91精品久久久 | 久久一区二区三区四区 | 一区二区视频在线 | 久热久| 亚洲91视频 | 国产三级精品视频 | 日韩av在线中文字幕 | 亚洲综合成人网 | 日本视频一区二区 | 日韩一区二区精品 | 国产精品久久久久久婷婷天堂 | 天天舔天天 | 国产1区在线 | 成人av高清| 日韩精品久久 | 中文字幕一级 | 在线免费观看黄色 | 欧美一区二区三区在线 | 国产一级电影在线观看 | 精品1区2区3区 | 毛片韩国| 偷拍自拍网站 | 国产精品国产成人国产三级 | 91在线精品播放 | 亚洲欧美一区二区在线观看 | 激情国产| 伊人网在线看 | 亚洲综合色丁香婷婷六月图片 | 午夜综合 | 日韩视频一区 | 久久久久久国产精品免费免费狐狸 | 黑人成人网 | 亚洲国产欧美国产综合一区 | 成人午夜视频在线观看 | 天天看天天操 | 精品国产一区二区三区久久 |