成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Google 發布開源項目的漏洞披露指南

安全 開源
近日,Google 發布了開源項目中關于協作漏洞披露的指南,旨在普及開源安全性相關的知識,這也是其最近發表的開源漏洞處理框架 “了解、預防、修復” 中 “修復” 的一部分。

近日,Google 發布了開源項目中關于協作漏洞披露的指南,旨在普及開源安全性相關的知識,這也是其最近發表的開源漏洞處理框架 “了解、預防、修復” 中 “修復” 的一部分。

該指南主要包括 3 個部分:

  • 設置漏洞管理的“基礎結構”, 保管有關漏洞披露的背景材料、CVD 流程的步驟、對流程決策點的考慮以及常見情況的故障排除
  • 漏洞響應過程,包括有關項目何時出現問題的運行手冊
  • 模板,從 SECURITY.MD 到公開披露大綱,用戶處理問題時所需要的所有溝通方式

文中指出,并非項目尚未收到漏洞報告就不需要披露政策,或者只有成為“安全人員”才能實施漏洞披露政策。成功的協作漏洞披露通常取決于良好的流程管理和清晰周到的溝通。用戶不必是操作系統功能方面的專家,就可以了解報告者如何使用漏洞披露政策。預定策略、完善模板和良好的運行手冊可以幫助發現、修補和披露大多數類型的漏洞。

最后,Google 表示,在當今行業中,由于對供應鏈的依賴性,即使僅在一個開源項目中提高安全性也會從整體上產生數倍于此的效果。漏洞披露是總體安全狀況的關鍵方面,其希望開源項目將遵循該指南,以共同提高開源安全性。

本文轉自OSCHINA

本文標題:Google 發布開源項目的漏洞披露指南

本文地址:https://www.oschina.net/news/130332/google-vulnerability-disclosure

 

責任編輯:未麗燕 來源: 開源中國
相關推薦

2020-12-27 21:17:43

漏洞Google網絡攻擊

2021-06-25 10:24:30

Google開源漏洞數據庫

2020-11-04 14:55:06

谷歌GitHub漏洞

2020-09-04 06:19:21

漏洞網絡安全基礎設施安全

2010-07-15 10:57:44

2021-05-12 12:46:43

Google開源工具驗證容器

2021-06-09 08:32:15

開源Google安全工具

2022-09-07 09:27:31

漏洞CICD管道網絡攻擊

2014-04-14 09:58:18

開源項目

2014-10-16 10:17:01

2010-06-28 10:46:33

Google瀏覽器安全安全漏洞

2020-09-15 15:34:11

漏洞網絡安全網絡攻擊

2021-11-11 12:05:17

Python代碼項目

2015-10-20 09:07:44

2020-05-11 11:03:47

漏洞信息泄露網絡安全

2019-12-18 15:30:57

漏洞安全Linux

2015-11-17 09:46:29

CoreOS開源漏洞分析

2013-09-02 15:26:21

恒拓開源開源項目Koala

2018-01-04 21:54:57

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人高清在线视频 | 日韩中文在线视频 | 国产一区二区在线免费观看 | 日韩在线第一 | 在线成人 | 精品一区二区三区免费视频 | 国产精品国产成人国产三级 | 老司机狠狠爱 | 亚洲综合在线播放 | 亚洲综合色视频在线观看 | 亚洲精品99| 日韩欧美国产一区二区三区 | 男人久久天堂 | 久久99精品久久久久蜜桃tv | 一区二区三区四区在线视频 | 国产亚洲一区二区三区在线观看 | 欧美亚洲第一区 | 国产一区欧美 | 亚洲激情在线视频 | 国产成人精品一区二区三 | 久久三级影院 | 中文字幕一区二区三区四区五区 | 国产精品毛片无码 | 黄色大片免费看 | 国产一级片久久久 | 日本免费在线看 | 亚洲欧美中文日韩在线v日本 | 第四色狠狠 | 久久久久亚洲av毛片大全 | 91精品国产91久久综合桃花 | 在线国产视频观看 | 亚洲免费在线观看 | 免费国产一区二区视频 | 国产乱人伦精品一区二区 | 国产玖玖 | 国产精品视频 | 在线观看中文字幕 | 中文字幕乱码一区二区三区 | 国产剧情一区二区三区 | 亚洲视频免费 | 成人在线免费网站 |