富贵耐心
登錄  免費注冊
當前位置:首頁 > CNVD獎勵計劃

CNVD正式開通獎勵積分兌換網站

   CNVD獎勵兌換網站入口:http://bonus.cnvd.org.cn

CNVD原創漏洞積分評分細則



   為進一步肯定漏洞報送者(白帽子)在防范漏洞安全風險的積極作用,做好CNVD漏洞積分管理,為后續實施CNVD激勵機制提供客觀評價依據,現公布CNVD原創漏洞積分評分細則:

   一、評分依據原則
   根據客觀性、可度量的基本原則,同時要兼顧對研究發現漏洞新技術、利用新技巧以及發現重大漏洞安全威脅的權重傾斜。對客觀情況的度量采用CVSS 2.0標準的的評分原則,對單個漏洞進行基本向量評分,并設置影響的目標對象設置權重系數。更多>>


CNVD原創漏洞審核和處理流程

   為提高CNVD網站前臺漏洞審核工作效率,進一步規范原創漏洞的審核歸檔、驗證處置、評分認證等流程,現發布CNVD前臺上報原創漏洞審核和處理流程:
  
   一、CNVD原創漏洞審核歸檔和發布主流程

  (一)審核和歸檔流程

   審核流程分為一級、二級、三級審核,其中一級審核主要對提交的漏洞信息完整性進行審核,漏洞符合可驗證(通用型漏洞有驗證代碼信息或多個互聯網實例、事件型漏洞有驗證過程和相關截圖)、描述準確(不存在虛假信息)即可通過一級審核;二級審核為CNVD對漏洞的信息整理,對于漏洞標題以及描述情況進行初步核對整理;三級審核為CNVD對漏洞進行有效性和原創性核驗的環節,有效性核驗即復現漏洞相關情況或在不具備復現環境的情況下轉交對口廠商復現,原創性核驗則是CNVD根據已收錄漏洞信息及互聯網已公開漏洞信息進行查重比對。更多>>
富贵耐心 股票配资什么意思电联富豪配资NO1 太仓东莞市股服务 牛人配资 发行可转换公司债券 金篮子配资 股票配资排名.选杨方配资给力 乾鑫配资 中石化股票融资的成功 微配资 希恩配资