var _hmt = _hmt || []; (function() { var hm = document.createElement("script"); hm.src = "https://#/hm.js?bbed808a7e81aea9265f249f4cb59cdb"; var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(hm, s); })();
安全應(yīng)急響應(yīng)中心會嚴格控制漏洞信息的范圍,將之限制在僅處理漏洞的相關(guān)人員之間傳遞;同時也要求漏洞上報者對此漏洞進行保密,直到對外公開披露。
安全應(yīng)急響應(yīng)中心針對每個安全漏洞根據(jù)通用漏洞評分系統(tǒng)(CVSS)給出基礎(chǔ)評估(Base Metrics)和時間周期評估(Temporal Metricss)??蛻粲行枰梢愿鶕?jù)自己的環(huán)境給出環(huán)境評估(Environmental Metrics)。
pg科技統(tǒng)一采用CVE(Common Vulnerability and Exposures)和CNCVE引用第三方漏洞信息。