Netcraft有限公司
www.netcraft.com
由Netcraft审计的
https://audited.netcraft.com/audited
提供的一个简短的描述和你的能力在哪里得到你的客户和公众(必需):
脆弱性问题之间的映射是由Netcraft审计的服务和检测到的CVE词典名称。CVE链接的形式的映射是在一个HTML报告(PDF)。
描述和你的能力表明最近的CVE版本用于创建或更新其映射(必需):
CVE数据库使用的版本打印报告的底部。这是在文档引用。
“* CVE名字参考CVE数据库过时的2009-10-04。”
表示你打算多久更新映射,以反映新的CVE版本并描述你的方法来保持合理的电流与CVE版本当他们映射到存储库(必需):
更新CVE数据库被下载从国家漏洞数据库每天提要http://nvd.nist.gov/download.cfm。完整的数据库获取每7天。我们的软件自动更新自己的数据库使用下载的CVE漏洞信息数据库。
描述如何和你解释你的客户他们应该期待一个更新的时间表功能的映射,以反映新CVE内容可用(必需):
这是描述的CVE链接(链接文档中导航栏)
描述了用于确定一个给定的相关性CVE标准标识符到你的能力(必需):
新的漏洞测试被添加到由Netcraft服务定期审计的。每一个新的漏洞将包括CVE标识符(如果已经指定了一个vulnerabilty问题)。对于给定的CVE引用标识符将被检查来确保CVE标识符是正确的。
描述用于审查机制CVE为内容的变化(必需):
更新CVE数据库被下载从国家漏洞数据库每天提要http://nvd.nist.gov/download.cfm。
“nvdcve - 2.0修改。xml包含所有最近出版,最近更新漏洞”
描述CVE内容的来源(必需):
新的漏洞(连同相应的CVE标识符)是来自与安全相关的邮件列表和提要,以安全性为中心的网站上,讨论组,供应商通知,报告和公告,和我们自己的安全研究。
提供一个副本,或者它的位置的方向,您的文档描述了CVE和CVE的兼容性为你的客户(必需):
提供了一个链接页面的顶部的导航栏:
https://audited.netcraft.com/netexam/cve
服务的用户得到一个HTML或PDF报告链接到适当的CVE定义横切。唯一所需的文档是一个小的进入我们的帮助文件和一个链接到这个页面:
图1所示。屏幕截图的CVE名称映射的例子(注意横切cvename链接。cgi浏览器状态栏中)
提供一个副本,或者它的位置的方向,你的文档描述了你的客户如何使用的具体细节CVE名字找到个人安全元素在你能力的存储库(必需):
https://audited.netcraft.com/netexam/cve
任何漏洞的发现和CVE漏洞表中的条目存在突出显示的报告,连同适当的CVE条目的链接。看到上面的图一。
提供一个副本,或者它的位置的方向,您的文档描述了过程的用户会发现CVE名称与个人安全元素在你能力的存储库(必需):
正如您可以看到的图1。用户只需点击CVE的名字。
如果您的文档包含一个索引,提供一份项目和资源,你列在“CVE”指数。交替提供方向,这些“CVE”项目是张贴在你的网站(推荐):
没有索引提供的服务。
给详细的例子和解释的不同方式,用户可以使用CVE名称来找出哪些安全元素测试或检测到服务(即通过询问,通过提供一个列表,通过检查覆盖率地图,或由其他机制)(必需):
用户可能会问(通过电子邮件、电话、传真等)如果检测到CVE名称的服务。
给详细的例子和解释的报告,确定个人安全元素,用户可以确定相关的CVE名字对个人安全元素在报告中(必需):
报告中提供了一个链接,地图发现漏洞CVE名称。见图1。
请提供任何产品的名称和版本号,服务允许用户直接访问如果产品标识的安全元素(推荐):
服务不允许客户端直接访问底层的漏洞扫描器。
详细的例子和解释如何“发现”或“搜索”功能给用户定位任务可用的在线能力通过寻找相关的CVE名称或通过一个在线地图,链接的每个元素的能力及其相关CVE名称(s)(必需):
可以使用浏览器的发现功能。见图1。CVE映射的报告布局。
提供一个详细描述如何使用你的URL模板”接口功能的搜索功能(推荐):
通过设计,我们在报告中不包括输入表单。发现功能就足够了。
给详细的例子和解释的报告,确定个人安全元素,在线功能允许用户确定相关的CVE名字对个人安全元素在报告中。(必需):
CVE名称用作横切(链接参见图1。)附件
提供详细信息您提供的不同的电子文档格式,并描述如何寻找特定CVE-related文本(必需):
HTML使用找到浏览器的功能
PDF -使用find函数的PDF查看器
电子表格下载,使用电子表格工具的搜索功能
打印格式,使用文字处理器词搜索
如果一个人的能力的标准电子文档列表安全元素的短名称或标题提供示例文件,演示相关的CVE名称为每个单独列出安全元素(必需):
提供示例文档演示功能的单个元素映射到相应的CVE名称(s)(推荐):
给详细的例子和解释的GUI提供了一个“发现”或“搜索”功能为用户识别功能的元素通过寻找相关CVE名称(s)(必需):
只需使用浏览器的发现功能。
简要描述如何列出相关的CVE名称为个人安全元素或讨论用户如何使用CVE条目之间的映射和能力的元素,也描述的格式映射(必需):
他们被列为链接。参见图1。
提供不同的电子文档格式的详细信息,你提供出口或访问CVE-related数据和描述如何寻找特定CVE-related文本(推荐):
导出为CSV格式的电子表格分析。使用电子表格可以使用搜索功能搜索。
同样提供了一个可打印版本
有一个授权个人以下兼容性声明写姓名和日期吗(必需):
”作为我的组织的授权代表我同意我们将遵守所有的强制CVE兼容性要求以及所有额外的强制性CVE兼容性要求适合我们的特定类型的能力。”
名称:科林·菲普斯
标题:互联网服务经理
有一个授权个人以下精度语句写姓名和日期吗(推荐):
”作为我的组织的授权代表和我所知,没有错误在我们能力的存储库之间的映射和CVE条目识别能力。”
名称:科林·菲普斯
标题:互联网服务经理