(日期:][日期下][线程:][线程下][日期索引][线程索引]

Re:简化计算纸草案CVE编辑委员会审查




2016年结婚,3月30日下午3:07,马尼恩的艺术<amanion@cert.org>写道:
2016-03-28十二,常见的漏洞和风险敞口写道:

>请查收附加到这张纸币CVE简化草案的副本
>计算纸。本文最初是作为一个内部准备的
>帮助CVE分析师东方他们的想法,我们认为它
>会有用,分享它与董事会背景前
>董事会周三下午。

评论说。

在高级别上,更对分配标准,增加
分配(斜方和/或CNAs)有必要跟上现实。
直接的影响是增加需要分裂/合并/拒绝清理。

也许,依稀让人想起/ CVE天,CVE条目标记
可以设定的横切或CNA区分”
漏洞报告看起来合理,公共参考”从“供应商
承认,或以其他方式证实称,公共参考。”

——艺术

我认为一件事要记住的是,在高级别上CVE代表“常见的漏洞和风险”,显然是用来跟踪vulns,但另一方面CVE也大量使用跟踪修复、软件更新、工作区,补偿控制,等等。这是搜索结果的一个很好的例子:


我不确定我们需要覆盖得超出了“不完整的修复= =另CVE想法/意见吗?

- - -
Kurt Seifried——红帽产品安全——云
PGP A90B F995 7350 148 f 66高炉7554 160 d 4553 5 e26 7993
红帽产品安全联系: secalert@redhat.com

页面最后更新或审查:2016年3月31日