兼容性问卷:安全数据库(安全系统分析仪1.5版)-档案

重要的是:椭圆形兼容性计划搬到“归档”的地位在2009年12月,,取而代之的是“椭圆形认养项目”。在椭圆形认养项目产品验证是由外部组织,允许总统团队专注于教育供应商关于使用和最佳实践实现椭圆,椭圆如何继续发展所需要的社区。

指的是椭圆形认养项目部分信息和上市审查所有的产品和服务。

组织信息

组织名称:

安全数据库

网站:

产品信息

产品/服务名称:

SSA�安全系统分析仪(a / b) 1.5版本

兼容的类:

椭圆系统特征生产商
椭圆系统特点消费
椭圆定义消费者
椭圆形结果生产商
椭圆形结果消费者

产品/服务主页:

一般能力问题

产品的可访问性

提供的一个简短的描述和你的能力在哪里得到你的客户和公众:
SSA可供下载从我们的网站(http://www.security-database.com/ssa.php)。两种形式(压缩文件和设置文件)。还可以使用这些包的MD5散列。

许可协议1.5免费版SSA与下一个版本计划。

精度问题

语言版本说明

描述能力是如何以及在哪里显示的版本椭圆形语言用于验证,创建或更新它的内容:

生成的HTML报告SSA依赖于椭圆™翻译输出。先进的报告和下一个版本计划。它将包括模式版本,名称/版本的产品,创建和更多信息系统审计。

方法修正错误

显示用户如何发现一个错误在功能使用的椭圆形可以报告错误:

创建一个特别的电子邮件(ssa@security-database.com)和监控用户为我们提供缺陷和错误。

一个公共bug记者计划(http://www.security-database.com/ssa/bugsreporting/)

上面描述的方法应对错误报告和如何应用适用的修复:

一旦发现错误,复制和证实,宣布一个新版本。

SSA页面(http://www.security-database.com/ssa.php)保持最新的版本和主要和次要的错误信息。

文档的问题

兼容的文档

提供一个副本,或者方向位置,文档描述了椭圆和椭圆形的兼容性对于任何客户:

可供下载的文档作为一个PDF文件从这个位置http://www.security-database.com/ssa.php。它将被包含在一个菜单和链接下一个未来版本(1.5 b)。

第一章定义了椭圆概念清晰,推荐用户参考常见问题和文档可以在http://oval.mitre.org

我们已经计划文档翻译成法语。

语言支持

显示组件模式和/或个人椭圆形测试,每个类别的功能不支持椭圆形兼容性被申请:
SSA支持所有模式,因为它依赖于椭圆™翻译。

功能具体问题

使用椭圆找到元素

提供更多细节关于用户如何识别并找到单独的椭圆形内容(通过OVAL-IDs)所消耗的能力。例如,一个用户如何确定哪些消费和定义每个定义的结果是:

SSA实时控制台显示可能识别漏洞或使用椭圆形ID及其相关的CVE参考。

此外,SSA深入椭圆形抓住信息的xml文件使用嵌入式xml阅读器。HTML结果基于椭圆™文件翻译。

我们已经计划包括一个椭圆形ID搜索数据库插件(从xml文件)读取和显示信息。更新插件已经提供下载它们的能力。

我们计划生产新的结果文件基于椭圆ID及其相关CVE参考和更深入的关于系统的信息(用户、补丁服务、应用库存协议使用…)

椭圆形的内容输入过程的解释

如果功能不支持使用椭圆形内容在运行时,解释用户的文档化的过程可以提交椭圆形内容解释的能力,包括如何快速提交内容提供了功能:

SSA在运行时可以使用椭圆形的内容。

语句

声明的兼容性

有一个授权人签名和日期后兼容性声明(必需):

”作为我的组织的授权代表我同意我们将遵守所有的强制性的兼容性需求以及所有的额外的强制性的兼容性需求适合我们的特定类型的能力。”

名称: 纳比尔Ouchn
标题: 开发主管,SSA项目

声明的准确性

有一个授权人签名和日期后准确性声明(推荐):

”作为我的组织的授权代表和我所知,没有错误的正确性功能使用的椭圆形语言和逻辑的解释。”

名称: 纳比尔Ouchn
标题: 开发主管,SSA项目

声明的正确性测试支持

有一个授权的个人签名和日期如下声明你的组织愿意支持其他功能的正确性测试,将管理的审查权力和保持合理水平的努力为所有参与。(必需的):

”作为授权代表我的组织,我们同意支持后续的审查机关正确性的测试活动,在适当类型的椭圆形文档可能需要与其他组织试图证明他们的能力的正确性。”

名称: 纳比尔Ouchn
标题: 开发主管,SSA项目

页面最后更新:2009年12月17日,