积极预防 及时发现
快速响应 力保恢复
Internet安全组织考虑安全缺陷通报策略
发布时间:2002-09-29 信息来源:管理员

几家软件厂商和安全企业正在合作讨论安全缺陷的通报策略,希望在用户有权知晓软件是否存在缺陷和公布缺陷有可能刺激黑客之间作出权衡。 Internet安全组织(OIS)9月26日表示将开发一个为安全缺陷的公布途径制定标准的系统。一般来说,发现软件缺陷的安全企业和独立安全研究者会知会厂商他们的发现,并在公开发表缺陷信息之前给厂商一些时间开发补丁程序。 不过,情况并不总是这样,有时候在厂商有机会验证安全缺陷或确定缺陷的重要程度之前缺陷就为公众所知了。 一个由网络安全管理员组成的咨询委员会将帮助OIS了解在通报安全缺陷时IT部门的需求和担心。潜在的标准草案将在2003年初发表。 该计划的发起企业包括@stake、Bindview、Caldera、Foundstone、Guardent、Internet Security Systems、微软、Network Associates、Oracle、Silicon Graphics和赛门铁克。