politique de divulgation coordonnée des vulnérabilités

But

Votre service public qui gère votre organisation ou au moins responsable de, les services qui peuvent être attaqués par tous et en particulier par les pirates.

Ce sont les principales cibles des attaquants qui utilisent l'Internet à vos souhaits d'organisation pour attaquer.

Services d'essais souvent les tests de pénétration, et la sécurité PenTest appelé audit, est interdite par la loi et est considéré comme le piratage.

La « politique de divulgation coordonnée des vulnérabilités » pour les chercheurs permet faiblesses de sécurité ou d'autres peuvent enregistrer votre organisation.

Le principe est que vous êtes mieux informé par des personnes avec de bonnes intentions faiblesses recherche, puis impacté par les pirates pour être

Comment

Créer une stratégie

  • Sur le tableau de bord, sélectionnez Ajouter une politique
  • Sélectionnez « la divulgation de la politique coordonnée des vulnérabilités. »

La publication sur le site

  • Le webmaster a besoin par un lien vers votre site Web où la politique s'applique.
  • Sur le webmaster Web est le fichier « security.txt » pour créer comme indiqué dans les « Actions » dans l'unité.

Les messages de suivi

  • S'il vous plaît faire en sorte que la boîte aux lettres ou le canal utilisé pour obtenir dans les processus rapports en temps opportun
  • Par défaut, c'est la personne au sein de l'organisme responsable de la protection des données
  • Le suivi et les rapports d'évaluation peut être fait dans Co-Dex.eu
  • Mur des entrées Fame sont gérées dans l'unité
    • Lors de l'enregistrement, les entrées dont l'autorisation est entrée ( « Oui ») a publié

publication de rapports avec succès

Si votre organisation utilise le mur de la mairie de la renommée de la renommée ou si vous voulez, est de reconnaître les chercheurs en sécurité qui ont déclaré des résultats validés.

  • Le webmaster fournit une page avec une liste de « Wall of Fame »
  • Attributs sur le mur: nom, date, Courte description
Modifié le: Thursday 31 December 2020, 11:47