胜有限公司。
http://www.wins21.co.kr
SecureCAST漏洞数据库
http://securescast.co.kr
提供的一个简短的描述和你的能力在哪里得到你的客户和公众(必需):
SecureCAST网站漏洞数据库(DB),是一个开放的网站。SecureCAST可以在线与一个标准的web浏览器访问http://securescast.co.kr。
描述和你的能力表明最近的CVE版本用于创建或更新其映射(必需):
每天CERT团队成员在赢得监控与CVE漏洞代码映射。之后,我们建立了CVE代码链接当我们帮助。我们也提供CVE内容CVE SecureCAST漏洞数据库中的信息类别。
表示你打算多久更新映射,以反映新的CVE版本并描述你的方法来保持合理的电流与CVE版本当他们映射到存储库(必需):
日常CERT的帮助团队成员在获得监控产品的漏洞也找不到CVE代码。监测后,成员更新链接关于CVE代码路线。此外,我们要赶上CVE信息类别的内容SecureCAST通过解析xml文件提供了http://nvd.nist.gov/download.cfm。
描述如何和你解释你的客户他们应该期待一个更新的时间表功能的映射,以反映新CVE内容可用(必需):
更新过程开始后一个新的CVE版本发布。的CVE SecureCAST DB提供解析一个修改。xml和最近的一个。xml在横切(http://nvd.nist.gov/download.cfm)在每天早上6点。
描述了用于确定一个给定的相关性CVE标准标识符到你的能力(必需):
我们是基于信息和可信的MAPP网站提供漏洞Secunia和电脑等。
描述用于审查机制CVE为内容的变化(必需):
CERT团队成员在赢得监控网站每天提供漏洞。CVE内容可用来应对变化的CVE内容的提供链接的形式。
描述CVE内容的来源(必需):
我们收集的CVE CVE和NVD web站点的内容。我们还收集它从CERT团队赢得网站和其他安全信息。
提供一个副本,或者它的位置的方向,您的文档描述了CVE和CVE的兼容性为你的客户(必需):
SecureCAST直接链接了CVE内容和用户可以找到所有关于CVE通过这些链接。
提供一个副本,或者它的位置的方向,你的文档描述了你的客户如何使用的具体细节CVE名字找到个人安全元素在你能力的存储库(必需):
通过详细的搜索功能在CVE漏洞信息页面和搜索功能页面SecureCAST漏洞数据库的信息。用户可以使用CVE标识符作为关键字进行搜索。
(图。4]详细搜索功能脆弱性信息页面(图。5)详细的搜索字段(图。6]SecureCAST CVE Web页面的信息
提供一个副本,或者它的位置的方向,您的文档描述了过程的用户会发现CVE名称与个人安全元素在你能力的存储库(必需):
CVE标识符显示在“CVE ID”部分在每个页面和CVE漏洞信息标识符显示在CVE信息页面。
(图。7]脆弱性信息页面漏洞数据库(图。8]每个漏洞信息页面(图。9]CVE漏洞数据库信息页面
详细的例子和解释用户如何定位任务的工具通过寻找相关的CVE的名字(必需):
通过使用SecureCAST网站,用户可以获得任务信息。通过详细的搜索功能在CVE漏洞信息页面和搜索功能页面SecureCAST漏洞数据库的信息。用户可以搜索使用CVE标识符作为关键词,获得任务的信息。(漏洞代码#)
描述的步骤,用户会浏览、选择和取消选择一组任务的工具通过使用个人CVE的名字(推荐):
请参阅< CR_A.2.1 >
给详细的例子和解释的不同方式,用户可以使用CVE名称来找出哪些安全元素测试或检测到服务(即通过询问,通过提供一个列表,通过检查覆盖率地图,或由其他机制)(必需):
- 步骤1:访问http://securecast.co.kr
- 步骤2:输入Id和密码。
- 步骤3:去脆弱性页面。
- 第四:搜索任何CVE名称
(图。28]SecureCAST主页(图。29日)登录页面(图。30]脆弱性页面(图。31日)搜索任何CVE名称(图。32]结果页面
给详细的例子和解释的报告,确定个人安全元素,用户可以确定相关的CVE名字对个人安全元素在报告中(必需):
请参考A.4.2。
请提供任何产品的名称和版本号,服务允许用户直接访问如果产品标识的安全元素(推荐):
SecureCAST 7.0
详细的例子和解释如何“发现”或“搜索”功能给用户定位任务可用的在线能力通过寻找相关的CVE名称或通过一个在线地图,链接的每个元素的能力及其相关CVE名称(s)(必需):
通过详细的搜索功能在CVE漏洞信息页面和搜索功能页面SecureCAST漏洞数据库的信息。
1。脆弱性信息页面
用户可以使用关键字搜索来搜索特定的CVE ID,如下所示。
- 步骤1。点击详细搜索功能按钮。
- 步骤2。CVE ID放入CVE ID字段。
- 步骤3。点击搜索按钮。
(图。33]详细搜索功能脆弱性信息页面(图。34)把“cve - 2010 - 2755”到详细的搜索字段(图。35)点击搜索按钮一旦用户点击搜索按钮,那么结果将生成和CVE将显示出来。
(图。36]结果页面2。CVE信息页面
用户可以使用关键字搜索来搜索特定的CVE ID,如下所示:
- 步骤1。把CVE ID搜索栏
- 步骤2。点击搜索按钮。
(图。37]SecureCAST CVE Web页面的信息(图。38)把“cve - 2010 - 2909”到搜索栏一旦用户点击搜索按钮,那么结果将生成和CVE将显示出来。
(图。39]结果页面如您所见,CVE信息页面是CVE的特殊页面看到所有信息。因此,如果你想看到的信息具体CVE ID,您看看页面上下CVE ID获取相关信息。
提供一个详细描述如何使用你的URL模板”接口功能的搜索功能(推荐):
例子:
- http://www.example.com/cgi-bin/db-search.cgi?cvename=CVE-YYYY-NNNN
- http://www.example.com/cve/CVE-YYYY-NNNN.html
用户把“URL模板”到地址栏。例如,有人把http://securecast.co.kr在地址栏然后有人把id和密码字段。之后,用户可以访问能力的搜索功能。
网站:http://securecast.co.kr
如果URL模板是CGI程序,支持HTTP“得到”的方法吗?(推荐):
是的
给详细的例子和解释的报告,确定个人安全元素,在线功能允许用户确定相关的CVE名字对个人安全元素在报告中。(必需):
CVE标识符显示在“CVE ID”部分在每个页面和CVE漏洞信息标识符显示在CVE信息页面。
每个漏洞信息页面上的CVE ID是CVE网页超链接对应CVE ID。
(图。40]脆弱性信息页面漏洞数据库(图。41]超链的CVE ID在每个漏洞信息页面(图。42]CVE web页面对应的CVE ID(图。43]CVE漏洞数据库信息页面
如果没有提供个人安全细节元素,举例和解释用户如何获取一个映射链接每个元素及其相关CVE名称(s),否则输入N / a(必需):
我们所有的CVE ID引用的CVE网页超链接对应的CVE ID。去SecureCAST脆弱性DB web页面。然后去CVE信息页面和脆弱性信息页面,用户可以找到特定的在线CVE信息ID。
给详细的例子和解释相关的用户如何元素能力通过寻找相关的CVE的名字(必需):
看到< CR_A.4.2 >。
给详细的例子和解释的报告,确定个人安全元素,功能允许用户确定相关的CVE名字对个人安全元素在报告中(必需):
看到< CR_A.4.2 >。
详细的例子和解释用户如何获得一个清单的所有CVE名称与能力相关的任务(推荐):
看到< CR_A.4.2 >。
提供详细信息您提供的不同的电子文档格式,并描述如何寻找特定CVE-related文本(必需):
访问SecureCAST的主要方法是通过其web界面在http://securecast.co.kr找到。进入CVE名称作为关键词在搜索领域上发现的漏洞在SecureCAST DB,将返回任何安全相关元素匹配的搜索参数。
如果一个人的能力的标准电子文档列表安全元素的短名称或标题提供示例文件,演示相关的CVE名称为每个单独列出安全元素(必需):
相关的CVE的名字是突出“CVE ID”部分中列出的一个漏洞信息页面,在SecureCAST CVE漏洞数据库信息页面。
提供示例文档演示功能的单个元素映射到相应的CVE名称(s)(推荐):
示例文档。
(图。44)漏洞信息页面截图漏洞数据库(图。45]CVE信息页面截图
给详细的例子和解释的GUI提供了一个“发现”或“搜索”功能为用户识别功能的元素通过寻找相关CVE名称(s)(必需):
SecureCAST GUI提供了一个关键字搜索位于脆弱性信息页面和SecureCAST CVE漏洞数据库信息页面。进入CVE名称作为关键词在搜索领域发现SecureCAST,将返回任何安全相关元素匹配的搜索参数。
(图。46]详细搜索功能脆弱性信息页面(图。47]详细的搜索字段(图。48]SecureCAST CVE Web页面的信息
简要描述如何列出相关的CVE名称为个人安全元素或讨论用户如何使用CVE条目之间的映射和能力的元素,也描述的格式映射(必需):
CVE名称显示在“CVE ID”部分在每个漏洞对策信息页面。
提供不同的电子文档格式的详细信息,你提供出口或访问CVE-related数据和描述如何寻找特定CVE-related文本(推荐):
SecureCAST提供可搜索的asp输出。
有一个授权个人以下兼容性声明写姓名和日期吗(必需):
”作为我的组织的授权代表我同意我们将遵守所有的强制CVE兼容性要求以及所有额外的强制性CVE兼容性要求适合我们的特定类型的能力。”
名称:Ji-Sang黄
标题: