京东外部威胁处理规则.PDFVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
京东外部威胁处理规则

京东外部威胁处理规则 编写人 京东安全应急响应中心 版本号 V5.0 适用范围 通过 (,以下简称JSRC )反馈平台收到的所有威胁报告 最后更新时间 2017-09-04 V1.0 首发:2013-04-12 V2.0 修改评分标准并提高奖励力度,更新评级规范:2014-07-29 V3.0 修改评分标准并提高奖励力度;更新评级规范:2015-03-11 修订记录 V4.0 更新评分标准并提高奖励力度;更新评级规范:2015-05-18 V5.0 新增和更新评分标准细则、范围等,新增FAQ:2017-08-29 目录 基本原则 2 威胁反馈与处理流程 3 威胁报告评分标准 4 漏洞报告评分标准 4 情报评分标准 6 通用组件和扫描插件评分标准 7 分值计算 8 业务范围及通用原则 8 业务范围 8 通用原则 9 争议解决办法 9 FAQ 10 附:扫描插件Demo 11 基本原则 1) 京东非常重视安全威胁信息并关注安全问题本质,我们承诺,对每一位报告者的问题 提供专人跟进、分析和处理,并及时予以答复或反馈。 2) 京东支持合作式的漏洞披露和处理,对于每一位恪守白帽子精神、保护人民群众安全 利益、帮助京东提升安全质量的报告者,我们将给予以感谢和回馈。 3) 京东反对和谴责一切以安全检测为由,利用安全漏洞进行破坏、损害用户利益的黑客 行为。包括但不限于利用漏洞盗取用户数据及财产、入侵业务系统、恶意传播等行为。 4) 京东认为,每个安全问题的处理及整个安全行业的进步,都离不开各方人士的共同推 动与合作,希望企业、安全公司、安全组织和研究者一起加入到“合作式的安全报告披露 与处理”中来,为建设良好的互联网安全生态而努力。 威胁反馈与处理流程 【预报告阶段】 报告者访问JSRC 平台并登录或注册账号。 【报告阶段】 报告者登录京东漏洞反馈平台,提交威胁信息(状态:未处理) 【处理阶段】 1) 一个工作日内JSRC 工作人员确认报告并跟进评估(状态:漏洞验证/忽略) 2 )三个工作

文档评论(0)

duyingjie1 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档