Назад:
Необходимо быстро и автоматизированно передавать форматированную информацию о уязвимостях openKylin и ключевые сведения о безопасности нуждающимся организациям и лицам, что позволит автоматизировать процесс быстрого получения информации о уязвимостях openKylin для его пользователей.
Описание требований:
Необходимо разработать соответствующий инструмент для автоматизированного отслеживания информации о уязвимостях openKylin.
Реализация:
Рекомендованное техническое решение: разработка соответствующего API и пакета приёмной программы.
Рекомендованные стандарты для обмена:
Стандарт обмена: Общий формат отчетности о уязвимостях (CVRF) и язык Open Vulnerability and Assessment Language (OVAL).
Объяснение:
Общий формат отчетности о уязвимостях (CVRF) является стандартом отрасли для публикации объявлений о безопасности в машинно-читаемом формате.
Язык Open Vulnerability and Assessment Language (OVAL) является международным стандартом сообщества по информационной безопасности для оценки и отчетности о машинном состоянии компьютерных систем, что способствует открытому обмену безопасной информацией и передаче этой информации в рамках всего набора инструментов и услуг безопасности.
Критерии приемки:
Конечный результат должен обеспечивать возможность быстрого автоматизированного отслеживания сообществом openKylin, а также возможность распознавания информации о уязвимостях машинами.
Вход Перед тем как оставить комментарий