安全研究人员和供应商经常在漏洞严重性上产生分歧,在争议中浪费时间。
一个拥有结构化工作流程的平台,用于 CVE 分类协调和证据展示。
企业安全团队愿意付费以减少漏洞管理开销。
从基本的案例跟踪和 CVE 的评论串开始。
风险在于吸引足够多的权威参与者来做出有约束力的决定。
建立中立平台,解决安全漏洞分类争议,帮助研究人员和供应商达成一致。
随着网络安全威胁加剧,漏洞披露流程中的紧张关系日益加剧,需要更好的协调工具。
安全研究人员和供应商经常在漏洞严重性上产生分歧,在争议中浪费时间。
一个拥有结构化工作流程的平台,用于 CVE 分类协调和证据展示。
企业安全团队愿意付费以减少漏洞管理开销。
从基本的案例跟踪和 CVE 的评论串开始。
风险在于吸引足够多的权威参与者来做出有约束力的决定。