组织名称:

胜有限公司。

网站:

http://www.wins21.co.kr

兼容的能力:

SecureCAST漏洞数据库

能力主页:

http://securescast.co.kr
一般能力问题

产品可访问性< CR_2.4 >

提供的一个简短的描述和你的能力在哪里得到你的客户和公众(必需):

SecureCAST网站漏洞数据库(DB),是一个开放的网站。SecureCAST可以在线与一个标准的web浏览器访问http://securescast.co.kr。

映射的问题

地图货币显示< CR_5.1 >

描述和你的能力表明最近的CVE版本用于创建或更新其映射(必需):

每天CERT团队成员在赢得监控与CVE漏洞代码映射。之后,我们建立了CVE代码链接当我们帮助。我们也提供CVE内容CVE SecureCAST漏洞数据库中的信息类别。

地图货币更新方法< CR_5.2 >

表示你打算多久更新映射,以反映新的CVE版本并描述你的方法来保持合理的电流与CVE版本当他们映射到存储库(必需):

日常CERT的帮助团队成员在获得监控产品的漏洞也找不到CVE代码。监测后,成员更新链接关于CVE代码路线。此外,我们要赶上CVE信息类别的内容SecureCAST通过解析xml文件提供了http://nvd.nist.gov/download.cfm。

地图货币更新时间< CR_5.3 >

描述如何和你解释你的客户他们应该期待一个更新的时间表功能的映射,以反映新CVE内容可用(必需):

更新过程开始后一个新的CVE版本发布。的CVE SecureCAST DB提供解析一个修改。xml和最近的一个。xml在横切(http://nvd.nist.gov/download.cfm)在每天早上6点。

地图内容选择标准< CR_5.4 >

描述了用于确定一个给定的相关性CVE标准标识符到你的能力(必需):

我们是基于信息和可信的MAPP网站提供漏洞Secunia和电脑等。

地图货币更新机制< CR_5.4 >

描述用于审查机制CVE为内容的变化(必需):

CERT团队成员在赢得监控网站每天提供漏洞。CVE内容可用来应对变化的CVE内容的提供链接的形式。

地图内容源< CR_5.5 >

描述CVE内容的来源(必需):

我们收集的CVE CVE和NVD web站点的内容。我们还收集它从CERT团队赢得网站和其他安全信息。

文档的问题

CVE和兼容性文档< CR_4.1 >

提供一个副本,或者它的位置的方向,您的文档描述了CVE和CVE的兼容性为你的客户(必需):

SecureCAST直接链接了CVE内容和用户可以找到所有关于CVE通过这些链接。

文档使用CVE找到元素名称< CR_4.2 >

提供一个副本,或者它的位置的方向,你的文档描述了你的客户如何使用的具体细节CVE名字找到个人安全元素在你能力的存储库(必需):

通过详细的搜索功能在CVE漏洞信息页面和搜索功能页面SecureCAST漏洞数据库的信息。用户可以使用CVE标识符作为关键字进行搜索。

文档使用CVE找到元素的名字
(图。4]详细搜索功能脆弱性信息页面
文档使用CVE找到元素的名字
(图。5)详细的搜索字段
文档使用CVE找到元素的名字
(图。6]SecureCAST CVE Web页面的信息

文档的CVE名称使用元素< CR_4.3 >

提供一个副本,或者它的位置的方向,您的文档描述了过程的用户会发现CVE名称与个人安全元素在你能力的存储库(必需):

CVE标识符显示在“CVE ID”部分在每个页面和CVE漏洞信息标识符显示在CVE信息页面。

找到CVE名称使用的文档元素
(图。7]脆弱性信息页面漏洞数据库
找到CVE名称使用的文档元素
(图。8]每个漏洞信息页面
找到CVE名称使用的文档元素
(图。9]CVE漏洞数据库信息页面

特定类型的能力问题

工具的问题

找到任务使用CVE名称< CR_A.2.1 >

详细的例子和解释用户如何定位任务的工具通过寻找相关的CVE的名字(必需):

通过使用SecureCAST网站,用户可以获得任务信息。通过详细的搜索功能在CVE漏洞信息页面和搜索功能页面SecureCAST漏洞数据库的信息。用户可以搜索使用CVE标识符作为关键词,获得任务的信息。(漏洞代码#)

选择任务使用个人CVE名称< CR_A.2.6 >

描述的步骤,用户会浏览、选择和取消选择一组任务的工具通过使用个人CVE的名字(推荐):

请参阅< CR_A.2.1 >

服务问题

服务覆盖的决心使用CVE名称< CR_A.3.1 >

给详细的例子和解释的不同方式,用户可以使用CVE名称来找出哪些安全元素测试或检测到服务(即通过询问,通过提供一个列表,通过检查覆盖率地图,或由其他机制)(必需):

  • 步骤1:访问http://securecast.co.kr
  • 步骤2:输入Id和密码。
  • 步骤3:去脆弱性页面。
  • 第四:搜索任何CVE名称
    服务覆盖的决心使用CVE的名字
    (图。28]SecureCAST主页
    服务覆盖的决心使用CVE的名字
    (图。29日)登录页面
    服务覆盖的决心使用CVE的名字
    (图。30]脆弱性页面
    服务覆盖的决心使用CVE的名字
    (图。31日)搜索任何CVE名称
    服务覆盖的决心使用CVE的名字
    (图。32]结果页面

发现CVE名字服务报告使用元素< CR_A.3.2 >

给详细的例子和解释的报告,确定个人安全元素,用户可以确定相关的CVE名字对个人安全元素在报告中(必需):

请参考A.4.2。

服务的产品利用细节< CR_A.3.4 >

请提供任何产品的名称和版本号,服务允许用户直接访问如果产品标识的安全元素(推荐):

SecureCAST 7.0

在线功能问题

发现在线功能任务使用CVE名称< CR_A.4.1 >

详细的例子和解释如何“发现”或“搜索”功能给用户定位任务可用的在线能力通过寻找相关的CVE名称或通过一个在线地图,链接的每个元素的能力及其相关CVE名称(s)(必需):

通过详细的搜索功能在CVE漏洞信息页面和搜索功能页面SecureCAST漏洞数据库的信息。

1。脆弱性信息页面

用户可以使用关键字搜索来搜索特定的CVE ID,如下所示。

  • 步骤1。点击详细搜索功能按钮。
  • 步骤2。CVE ID放入CVE ID字段。
  • 步骤3。点击搜索按钮。
    发现使用CVE在线功能任务的名字
    (图。33]详细搜索功能脆弱性信息页面
    发现使用CVE在线功能任务的名字
    (图。34)把“cve - 2010 - 2755”到详细的搜索字段
    发现使用CVE在线功能任务的名字
    (图。35)点击搜索按钮

一旦用户点击搜索按钮,那么结果将生成和CVE将显示出来。

发现使用CVE在线功能任务的名字
(图。36]结果页面

2。CVE信息页面

用户可以使用关键字搜索来搜索特定的CVE ID,如下所示:

  • 步骤1。把CVE ID搜索栏
  • 步骤2。点击搜索按钮。
    发现使用CVE在线功能任务的名字
    (图。37]SecureCAST CVE Web页面的信息
    发现使用CVE在线功能任务的名字
    (图。38)把“cve - 2010 - 2909”到搜索栏

一旦用户点击搜索按钮,那么结果将生成和CVE将显示出来。

发现使用CVE在线功能任务的名字
(图。39]结果页面

如您所见,CVE信息页面是CVE的特殊页面看到所有信息。因此,如果你想看到的信息具体CVE ID,您看看页面上下CVE ID获取相关信息。

网络功能接口模板使用< CR_A.4.1.1 >

提供一个详细描述如何使用你的URL模板”接口功能的搜索功能(推荐):

例子:

  • http://www.example.com/cgi-bin/db-search.cgi?cvename=CVE-YYYY-NNNN
  • http://www.example.com/cve/CVE-YYYY-NNNN.html

用户把“URL模板”到地址栏。例如,有人把http://securecast.co.kr在地址栏然后有人把id和密码字段。之后,用户可以访问能力的搜索功能。

网站:http://securecast.co.kr

在线功能CGI GET方法支持< CR_A.4.1.2 >

如果URL模板是CGI程序,支持HTTP“得到”的方法吗?(推荐):

是的

发现CVE名称使用在线功能元素< CR_A.4.2 >

给详细的例子和解释的报告,确定个人安全元素,在线功能允许用户确定相关的CVE名字对个人安全元素在报告中。(必需):

CVE标识符显示在“CVE ID”部分在每个页面和CVE漏洞信息标识符显示在CVE信息页面。

每个漏洞信息页面上的CVE ID是CVE网页超链接对应CVE ID。

发现CVE名称使用在线功能元素
(图。40]脆弱性信息页面漏洞数据库
发现CVE名称使用在线功能元素
(图。41]超链的CVE ID在每个漏洞信息页面
发现CVE名称使用在线功能元素
(图。42]CVE web页面对应的CVE ID
发现CVE名称使用在线功能元素
(图。43]CVE漏洞数据库信息页面

在线功能元素CVE名称映射< CR_A.4.3 >

如果没有提供个人安全细节元素,举例和解释用户如何获取一个映射链接每个元素及其相关CVE名称(s),否则输入N / a(必需):

我们所有的CVE ID引用的CVE网页超链接对应的CVE ID。去SecureCAST脆弱性DB web页面。然后去CVE信息页面和脆弱性信息页面,用户可以找到特定的在线CVE信息ID。

聚合能力的问题

使用CVE找到元素名称< CR_A.5.1 >

给详细的例子和解释相关的用户如何元素能力通过寻找相关的CVE的名字(必需):

看到< CR_A.4.2 >。

发现CVE名称使用元素报告< CR_A.5.2 >

给详细的例子和解释的报告,确定个人安全元素,功能允许用户确定相关的CVE名字对个人安全元素在报告中(必需):

看到< CR_A.4.2 >。

获得与任务关联CVE的名字列表< CR_A.5.4 >

详细的例子和解释用户如何获得一个清单的所有CVE名称与能力相关的任务(推荐):

看到< CR_A.4.2 >。

媒体的问题

电子文档格式信息< CR_B.3.1 >

提供详细信息您提供的不同的电子文档格式,并描述如何寻找特定CVE-related文本(必需):

访问SecureCAST的主要方法是通过其web界面在http://securecast.co.kr找到。进入CVE名称作为关键词在搜索领域上发现的漏洞在SecureCAST DB,将返回任何安全相关元素匹配的搜索参数。

电子文档清单CVE名称< CR_B.3.2 >

如果一个人的能力的标准电子文档列表安全元素的短名称或标题提供示例文件,演示相关的CVE名称为每个单独列出安全元素(必需):

相关的CVE的名字是突出“CVE ID”部分中列出的一个漏洞信息页面,在SecureCAST CVE漏洞数据库信息页面。

电子文档元素CVE名称映射< CR_B.3.3 >

提供示例文档演示功能的单个元素映射到相应的CVE名称(s)(推荐):

示例文档。

电子文档元素CVE名称映射
(图。44)漏洞信息页面截图漏洞数据库
电子文档元素CVE名称映射
(图。45]CVE信息页面截图
图形用户界面(GUI)

发现通过GUI元素使用CVE名称< CR_B.4.1 >

给详细的例子和解释的GUI提供了一个“发现”或“搜索”功能为用户识别功能的元素通过寻找相关CVE名称(s)(必需):

SecureCAST GUI提供了一个关键字搜索位于脆弱性信息页面和SecureCAST CVE漏洞数据库信息页面。进入CVE名称作为关键词在搜索领域发现SecureCAST,将返回任何安全相关元素匹配的搜索参数。

发现使用CVE名称通过GUI元素
(图。46]详细搜索功能脆弱性信息页面
发现使用CVE名称通过GUI元素
(图。47]详细的搜索字段
发现使用CVE名称通过GUI元素
(图。48]SecureCAST CVE Web页面的信息

CVE GUI元素名称映射< CR_B.4.2 >

简要描述如何列出相关的CVE名称为个人安全元素或讨论用户如何使用CVE条目之间的映射和能力的元素,也描述的格式映射(必需):

CVE名称显示在“CVE ID”部分在每个漏洞对策信息页面。

GUI出口电子文档格式信息< CR_B.4.3 >

提供不同的电子文档格式的详细信息,你提供出口或访问CVE-related数据和描述如何寻找特定CVE-related文本(推荐):

SecureCAST提供可搜索的asp输出。

问题的签名

兼容性声明< CR_2.7 >

有一个授权个人以下兼容性声明写姓名和日期吗(必需):

”作为我的组织的授权代表我同意我们将遵守所有的强制CVE兼容性要求以及所有额外的强制性CVE兼容性要求适合我们的特定类型的能力。”

名称:Ji-Sang黄

标题:

页面最后更新或审查:2017年8月10日,