- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
京东外部威胁处理规则
京东外部威胁处理规则
编写人 京东安全应急响应中心
版本号 V5.0
适用范围 通过 (,以下简称JSRC )反馈平台收到的所有威胁报告
最后更新时间 2017-09-04
V1.0 首发:2013-04-12
V2.0 修改评分标准并提高奖励力度,更新评级规范:2014-07-29
V3.0 修改评分标准并提高奖励力度;更新评级规范:2015-03-11
修订记录
V4.0 更新评分标准并提高奖励力度;更新评级规范:2015-05-18
V5.0 新增和更新评分标准细则、范围等,新增FAQ:2017-08-29
目录
基本原则 2
威胁反馈与处理流程 3
威胁报告评分标准 4
漏洞报告评分标准 4
情报评分标准 6
通用组件和扫描插件评分标准 7
分值计算 8
业务范围及通用原则 8
业务范围 8
通用原则 9
争议解决办法 9
FAQ 10
附:扫描插件Demo 11
基本原则
1) 京东非常重视安全威胁信息并关注安全问题本质,我们承诺,对每一位报告者的问题
提供专人跟进、分析和处理,并及时予以答复或反馈。
2) 京东支持合作式的漏洞披露和处理,对于每一位恪守白帽子精神、保护人民群众安全
利益、帮助京东提升安全质量的报告者,我们将给予以感谢和回馈。
3) 京东反对和谴责一切以安全检测为由,利用安全漏洞进行破坏、损害用户利益的黑客
行为。包括但不限于利用漏洞盗取用户数据及财产、入侵业务系统、恶意传播等行为。
4) 京东认为,每个安全问题的处理及整个安全行业的进步,都离不开各方人士的共同推
动与合作,希望企业、安全公司、安全组织和研究者一起加入到“合作式的安全报告披露
与处理”中来,为建设良好的互联网安全生态而努力。
威胁反馈与处理流程
【预报告阶段】
报告者访问JSRC 平台并登录或注册账号。
【报告阶段】
报告者登录京东漏洞反馈平台,提交威胁信息(状态:未处理)
【处理阶段】
1) 一个工作日内JSRC 工作人员确认报告并跟进评估(状态:漏洞验证/忽略)
2 )三个工作
文档评论(0)