(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

再保险:测试组CVE id





在星期五,2017年1月6日凌晨43,Adinolfi丹尼尔·R<dadinolfi@mitre.org>写道:

伙计们,

在我们最后的董事会会议,讨论创建一组测试的可行性CVE ID使用在开发新软件或测试过程。

这样一组数据是可用CVE ID语法变化发生时,我们提供:

<https://cve.mitre.org/cve/标识符/ tech-guidance。html # test_data>

如果这个测试数据是不够的,丢失的是什么要求?有什么更具体的用例“测试CVE id”,你想完成?


这些都是来自2014年,也只有28人,我想更多的情况下,我运行脚本/系统/任何一堆数据转换成cf,磨它通过我的整个系统(曾经我有一个)使用一组CVE #我可以硬编码最后表示系统/ etc忽略(例如为了论证CVE -年- 98765 * * * *)。这真的不是一个需要用例,但长期自动化我想知道我们如何尽可能接近现场测试(因此请求)。

谢谢。




- - -

- - -
Kurt Seifried——红帽产品安全——云
PGP A90B F995 7350 148 f 66高炉7554 160 d 4553 5 e26 7993
红帽产品安全联系: secalert@redhat.com

页面最后更新或审查:2017年1月10日