- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
腾讯外部威胁情报处理流程-腾讯安全应急响应中心
腾讯外部威胁情报处理流程 编写人 腾讯安全应急响应中心 版本号 2.1 最后更新日期 2015-10-15 致谢 感谢 7DScan、alert7、cnhawk、hj@topsec 、instruder 、MythHack、papaya 、PiaCa 、So what 、SuperHei、WooY 、xsjswt 、买不起的牌子、钱途、扫地僧、DragonEgg 、ice yes、TK、nforest、PP (排名不分先后)为本流程所作出的贡献 如果您对本流程有任何的建议,欢迎通过邮箱(security@)或者微博私信(http: ///tsrcteam )的方式向我们反馈。 适用范围 本流程适用于腾讯威胁情报反馈平台(/index.php/report )所收到的 所有情报。 实施日期 本文档自发布之日起实行 修订记录 V1.0 2012- 10-30 发布第一版 V1.1 2012- 12-05 更新评分标准的通用型漏洞定义;更新奖励发放原则;更新FAQ V1.2 2013- 1-16 更新评分标准;更新奖品发放流程;更新FAQ V1.3 2013- 3-22 更新奖品发放流程;更新评分标准 V1.4 2013- 8-12 更新争议解决办法流程;更新Discuz!产品的评分标准 V1.5 2013- 9-01 更新客户端产品奖励标准;更新评分标准 V1.6 2014- 2-12 更新评分标准;更新奖励发放原则 V1.7 2014- 5-05 更新客户端产品奖励标准;更新评分标准 V1.8 2014- 6-04 更新奖励评分标准;更新评分标准通用原则;更新FAQ V1.9 2014- 11- 10 更新奖励评分标准;更新评分标准通用原则 V2.0 2015-04-16 更新奖励评分标准;更新评分标准通用原则;更新FAQ V2.1 2015- 10-15 更新奖励评分范围及标准;更新评分标准通用原则;更新FAQ 目 录 基本原则4 威胁情报反馈与处理流程 5 威胁情报评分标准6 业务漏洞评分标准6 通用软件漏洞评分标准 9 安全情报评分标准9 评分标准通用原则 10 奖励发放原则 12 争议解决办法 13 FAQ 14 基本原则 1)腾讯非常重视自身产品和业务的安全问题,我们承诺,对每一位报告者反馈的问题都有 专人进行跟进、分析和处理,并及时给予答复。 2 )腾讯支持负责任的漏洞披露和处理过程,我们承诺,对于每位恪守白帽子精神,保护用 户利益,帮助腾讯提升安全质量的用户,我们将给予感谢和回馈 3 )腾讯反对和谴责一切以漏洞测试为借口,利用安全漏洞进行破坏、损害用户利益的黑客 行为,包括但不限于利用漏洞盗取用户隐私及虚拟财产、入侵业务系统、窃取用户数据、 恶意传播漏洞等 4 )腾讯反对和谴责一切利用安全漏洞恐吓用户、攻击竞争对手的行为 5 )腾讯认为每个安全漏洞的处理和整个安全行业的进步,都离不开各方的共同合作。希望 企业、安全公司、安全组织、安全研究者一起加入到“负责任的漏洞披露”过程中来, 一起为建设安全健康的互联网而努力 威胁情报反馈与处理流程 [ 预报告阶段 ] 威胁情报报告者授权腾讯威胁情报反馈平台(/index.php/report )生 成帐号 [ 报告阶段 ] 威胁情报报告者登陆腾讯威胁情报反馈平台,提单反馈威胁情报 (状态:待审核) [ 处理阶段 ] 1)一个工作日内,腾讯安全应急响应中心(以下简称TSRC )工作人员会确认收到的威胁 情报报告并跟进开始评估问题(状态:审核中) 2 )三个工作日内,TSRC 工作人员处理问题、给出结论并计分(状态:已确认/ 已忽略)。 必要时会与报告者沟通确认,请报告者予以协助。 [ 修复阶段 ] 1)业务部门修复威胁情报中反馈的安全问题并安排更新上线(状态:已修复)。修复时间 根据问题的严重程度及修复难度而定,一般来说,严重和高风险问题24 小时内,中风 险三个工作日内,低风险七个工作日内。客户端安全问题受版本发布限制,修复时间根 据实际情况确定。 2 )威胁情报报告者复查
您可能关注的文档
最近下载
- 读后续写+小猫Phin+的生命转机+导学案+湖北省华中师范大学第一附属中学2024-2025学年高二下学期5月联考英语试题.docx
- 《普通动物学》全套教学课件.pdf
- 公司薪酬改革方案.ppt VIP
- 某市道路照明工程施工组织设计方案说明书45页.doc VIP
- MOONS鸣志SR3-Mini步进电机驱动器用户手册.pdf VIP
- 2025山西地质集团秋季校园招聘600人笔试参考题库附答案解析.docx VIP
- 北师大版数学二年上册《回家路上》教学设计.docx VIP
- 2025年北欧神话测试题及答案.doc VIP
- (新版)二级造价工程师《建设工程计量与计价实务》(水利工程)考试题库(含答案).docx VIP
- 学前教育考研课件.ppt VIP
有哪些信誉好的足球投注网站
文档评论(0)