正确的。实现规则将得到改善,因为他们和我们学习如何做得更好。特别是关于制裁,我们设想新的、合理的制裁,我们可以将它们添加到列表代表。合理性应该集体决心一样,是可能的。我们的观点是,这些股份在地上是重要的第一步,然后我们从那里建立基于每个人的经验和处理规则。
我们将保持一个工作副本的规则加上反馈接收和调整通过讨论CNA列表和董事会。GitHub似乎是一个好地方让这个副本。
C
___________________ 主教法冠
国土安全系统工程和 发展研究所(HS基准) (斜方)703-983-2801
(细胞)703-298-8593
来自:owner-cve-cna-list@lists.mitre.org [mailto: owner-cve-cna-list@lists.mitre.org]代表Landfield,肯特B
这是一种提高运营收入…;-)
我认为这里是需要一点经验规则。我同意有几个地方工作是必要的,但这似乎是一个合理的开始。库尔特,这是横切的输入。我希望我们能让别人看看需要更改和/或澄清,以确保它的实用性。我认为这个文件只是一个赌注让我们开始向更多的一致性,同时给我们一个基本改善。
推荐- - - - - - 肯特Landfield + 1.817.637.8026
来自:<owner-cve-cna-list@lists.mitre.org代表Kurt Seifried > <kseifried@redhat.com>
关于
修复和制裁的例子包括,但不限于:
·
的发展,培训,指导,或实现使用CNAs的材料;
·
CNA员工的再培训;
·
从CNA额外的流程文档和报告;
·
减少可用的CVE id CNA的数量分配一次;
·
拒绝提交;和
·
撤销中央社的地位。
我可以例如征收货币罚款吗?我认为这部分需要更多工作之前正式采用。
在星期五,2016年10月7日14时,棺材,克里斯<ccoffin@mitre.org>写道:
- - -
- - - |