-->

whaust

2020年3月26日 星期四

有關產品 安全公告(Security Advisories)

一般商品在自身資安弱點都會提給客戶要注意的安全公告(Security Advisories)
其中產品資安漏洞會依照 CVSS( 通用漏洞評分系統) 給分, CVSS 是一種免費開放的行業標準,用於評估產品安全漏洞的嚴重性, 客戶也會依照給分的原因判斷在使用產品的情況該如何處理產品資安漏洞。

舉例來說,PaloAltoNetworks 是採用 CVSS 方法












有的廠商覺得是CVSS方法太過繁雜, 是用 CVE 方式定義弱點。
ex. Oracle

沒有留言:

張貼留言

Popular