信息安全前期预警协调指南.PDFVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全前期预警协调指南.PDF

信息安全前期预警协调指南 JPCERT/CC 漏洞协调与披露政策 原文发布:JPCERT/CC 中文翻译 :数字观星 审校 :CNCERT/CC 观星译 是数字观星推出的长期公益翻译项目。 我们从国外众多安全厂商、咨询机构、媒体博客选取优秀的英文报告,翻译并适当排 版后,以无偿免费的形式,进行分享与传播。 现公开招募翻译志愿者,有意者请联系 contact@ ,来信请标 明 “观星译”。 免责声明 l 本报告,由北京数字观星科技有限公司(简称“数字观星”,下同),“观星译” 公益翻译项目,翻译自 JPCERT/CC 与 2018 年 4 月 27 日发布的《JPCERT/CC Pubishes Vuerabiity Crdiati ad Discsure Picy 》, 原 文 地 址 htt://bg.jcert.r.j/2018/04/jcertcc-ubishes-vuerabiity - crdiati-ad-discsure-icy.ht。 l 望尊重译者的劳动和意愿,不得以任何方式修改本译文。 l “观星译”所翻译文章内容不代表数字观星立场,译者与数字观星亦对原文和 译文的任何内容不承担任何责任。 l 译者与数字观星均与原作者与原始发布者没有联系,亦未获得相关的版权授 权,本翻译项目为无偿公益项目,无出版、发售译文等任何商业利益意图,因 此亦不对任何可能因此导致的版权问题承担责任。 l 数字观星未授权任何人士和第三方二次分享本译文,因此第三方对本译文的全 部或者部分所做的分享、传播、报道、张贴行为,及所带来的后果与数字观星 无关。 l 本译文不得用于任何商业目的,基于上述问题产生的法律责任,译者与数字观 星一律不予承担。 信息安全前期预警协调指南 -漏洞处理流程概述- n 框架建立 2004 年,为了降低计算机非法入侵以及病毒等造成的损失,确保 漏洞通报后相关信息得到妥善处理,日本经贸与工业部颁布了《软件 漏洞信息处理标准》。该标准于 2014 年完成修订,并于 2017 年升级 为《软件产品漏洞相关信息处理标准》。基于以上标准,兹建立《信 息安全前期预警协调指南》(以下简称“指南”),对相关各方行为提 *1 出建议,梳理漏洞相关信息 处理流程。需要着重声明的是,信息技 术促进局(IPA)将作为各方之间的联络机构,而日本计算机应急响 应处理协调中心(JPCERT/CC )将作为各方之间的协调机构。以上机 构负责妥善处理所有各方的漏洞相关信息,包括漏洞发现者、软件开 发商以及 Web 服务运营者。该流程符合 ISO/IEC 29147:2014 《漏洞 披露标准》。 n 框架范围 本指南涵盖的漏洞是指,可能对公众造成大范围影响的漏洞,特 别是日本境内普遍使用的软件以及主要供日本民众访问的 web 网页 及应用程序(例如日语 web 网页,“jp”域名的地址等等)。本指南将 向相关各方简要描述如何处理漏洞相关信息。下表展示了相关方成为 信息安全前期预警协调成员后的权益。这些权益能够显著降低漏洞对 软件用户和 web 服

文档评论(0)

sunguohong + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档