站长

Google 发布开源项目的漏洞披露指南

作者:admin 2021-04-30 我要评论

近日,Google 发布了开源项目中关于协作漏洞披露的指南,旨在普及开源安全性相关的知识,这也是其最近发表的开源漏洞处理框架 了解、预防、修复 中 修复 的一部...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

近日,Google 发布了开源项目中关于协作漏洞披露的指南,旨在普及开源安全性相关的知识,这也是其最近发表的开源漏洞处理框架 “了解、预防、修复” 中 “修复” 的一部分。

该指南主要包括 3 个部分:

  • 设置漏洞管理的“基础结构”, 保管有关漏洞披露的背景材料、CVD 流程的步骤、对流程决策点的考虑以及常见情况的故障排除
  • 漏洞响应过程,包括有关项目何时出现问题的运行手册
  • 模板,从 SECURITY.MD 到公开披露大纲,用户处理问题时所需要的所有沟通方式

文中指出,并非项目尚未收到漏洞报告就不需要披露政策,或者只有成为“安全人员”才能实施漏洞披露政策。成功的协作漏洞披露通常取决于良好的流程管理和清晰周到的沟通。用户不必是操作系统功能方面的专家,就可以了解报告者如何使用漏洞披露政策。预定策略、完善模板和良好的运行手册可以帮助发现、修补和披露大多数类型的漏洞。

最后,Google 表示,在当今行业中,由于对供应链的依赖性,即使仅在一个开源项目中提高安全性也会从整体上产生数倍于此的效果。漏洞披露是总体安全状况的关键方面,其希望开源项目将遵循该指南,以共同提高开源安全性。

本文转自OSCHINA

本文标题:Google 发布开源项目的漏洞披露指南

本文地址:https://www.oschina.net/news/130332/google-vulnerability-disclosure

【责任编辑:未丽燕 TEL:(010)68476606】
本文转载自网络,原文链接:https://www.oschina.net/news/130332/google-vulnerability-disclosure

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • 网络安全编程:注册表下启动项的管理

    网络安全编程:注册表下启动项的管理

  • iOS 14.5将引入隐私浏览新功能

    iOS 14.5将引入隐私浏览新功能

  • Asp.net core中使用cookie身份验证

    Asp.net core中使用cookie身份验证

  • 一文了解“中间人攻击(MITM)”(附防

    一文了解“中间人攻击(MITM)”(附防