Форматы описания уязвимостей: какие они есть и чем они нам не нравятся

Уязвимость найдена, и вендор подготовил патч, а также предоставил описание проблемы. Но этого не всегда достаточно: каждый вендор предоставляет информацию об уязвимостях в своем собственном формате, и эти форматы могут сильно различаться между собой.

В рамках нашего выступления мы предлагаем рассмотреть форматы описания уязвимостей и их недостатки.

Николай Рягин
R‑Vision

Positive Technologies
Автор: Positive Technologies
Positive Technologies — ведущий разработчик решений для информационной безопасности. Наши технологии и сервисы используют более 2300 организаций по всему миру, в том числе 80% компаний из рейтинга «Эксперт-400». Уже 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям. Positive Technologies — первая и единственная публичная компания из сферы кибербезопасности на Московской бирже (MOEX: POSI).
Комментарии: