[[日期上一篇] [下一个日期] [线程] [线程接下来] [日期索引] [线程索引这是给予的

回复:CNA要求



2016年5月17日,库尔特·塞弗里德(Kurt Seifried)在星期二上写道::: :: 2016年5月17日上午8:54,沃尔特尔(Waltermire我相信我们需要以支持A:>非层次结构的通信图的方式解决此问题。这模拟了什么:>在现实世界中发生。任何CNA都可以找到任何:>其他CNA,获取其联系信息,然后与他们联系以协调:>在CVE分配上。依靠父CNA并不能使这项工作。这就是我们进入元讨论的地方...:所以我一直在考虑这一点,然后回顾一些:我分配的最后5000个左右的情况和一些事情:显而易见:很明显:::1)作为CNA,如果您明显错误,则需要您进行成熟的安全过程。- 苹果是CNA,他们没有成熟的安全过程。-  IBM是CNA,他们有一个令人费解的令人讨厌的安全过程。(Love Lisa和Scott,但这是真的!另外,为什么IBM不在董事会上?) -  Oracle是CNA,他们没有成熟的安全过程。 - SGI is a CNA, they ... uh, don't exist? That said, your outline on defining CNA requirements is great and helpful. =) Just don't equivocate here.

页面最后更新或审查:2016年5月31日