(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

再保险:关于CVE作业oss-sec邮件列表



我们作为董事会需要做什么为了充分定义的问题?——我们需要找到一种方法来获得更多的资源,斜接吗?——有深度的研究需要的问题吗?——最经常处理步骤我们困在什么?——我们有过程指标我们可以作出明智的输入?我们可以同时开始思考可能的解决方案。我确实同意艺术,我们需要了解这个问题之前我们跳转到解决方案。我想僧帽真的需要我们的帮助。我们需要解决这个帮助团队继续成功。2015年斯科特> 11月27日,上午一14,马尼恩艺术< amanion@cert.org >写道:> > > 2015-11-27 00:31,Kurt Seifried写道:> > > >在星期四,11月26日,2015下午10点,马尼恩艺术< amanion@cert.org > > <mailto: amanion@cert.org> >中写道:> > >当前分配模型/过程是在压力下,可能需要改变CVE > >继续广泛有用的和相关的。> > > >上的任何想法如何?从一个评价> >当前状态/问题?> > >我知道我们有1000 +分配CVE的公共> >和没有在数据库中。所以积压是真实的。> >这是一个项目当前状态/问题。> > >我建议史蒂夫Christey年龄前是“轻量级> > cf”,例如,而不是一个完整的写,只是至少给的url > > OSS-Security分配,或官方供应商咨询/ etc(> >的情况我已经私下里分配一个项目/等等)。至少> >这样的人很容易追踪CVE上的一些信息(你可以> >谷歌,但你让很多“保留CVE”点击您需要过滤> >)。这些轻量级条目可以被提升到“全cf”> >以后如果需要。> >我通常喜欢(速度/质量的权衡),但我建议>一些过程,找出CVE和前脸>试图解决什么问题:> >http://lesswrong.com/lw/ka/hold_off_on_proposing_solutions/> >问候,> >——艺术

页面最后更新或审查:2015年11月27日