[[日期上一篇] [下一个日期] [线程] [线程接下来] [日期索引] [线程索引这是给予的

回复:验证当前CVE的方法



我们首先淘汰“安全”拐杖,然后将修剪的列表发送以进行验证。非米特尔人,您认为您可以更快地转折点,谁的条目将其映射到1-1的元素?供应商,我们对映射有意见会有所帮助吗?[这里许多棘手的问题]因此,方法是对我们可以迅速达成共识的快速意见。然后转到更具争议性的条目。意见?戴夫·“史蒂文·M·克里斯蒂”(Dave“ Steven M. Christey)”写道:>>>>>>我喜欢Russ的想法,即审查邮件>列表中当前的CVE条目,但确实有很多值得处理的内容。>但是,我认为有很多条目应该没有>(或很少的)辩论。我们也许可以快速就当前条目的相对较大比例达成共识。尽管如此,一个月每天8个>仅覆盖约35%的漏洞。 > > I believe there are probably about 50 to 100 entries that could be > "hot topics" or require some degree of change. I could create a > default form and post a few "controversial candidates" per day to the > list. What do people think? > > - Steve -- ========================================================= David Mann || phone: (781) 271 - 2252 INFOSEC Engineer/Scientist, Sr || Enterprise Security Solutions || fax: (781) 271 - 3957 The MITRE Corporation || Bedford, Mass 01730 || e-mail: damann@mitre.org

页面最后更新或审查:2007年5月22日