首页 > 知识点
       IBM产品安全漏洞应急响应
知识路径:  > 网络安全应急响应技术原理与应用  > 网络安全应急响应参考案例  > 产品安全漏洞应急响应
考试要求:掌握      相关知识点:12个      
        IBM产品安全应急响应组(简称IBM PSIRT)是全球性组织,负责接收、调查、内部协调IBM产品的安全漏洞信息。IBM PSIRT集中关注安全研究人员、工业组织、政府机构、厂商等所报告的IBM产品安全漏洞。该小组协调IBM产品和方案组调查确认相关安全漏洞,并给出合适的响应计划。
        IBM产品安全应急响应流程如下图所示,主要流程步骤分析如下:
        第一步,漏洞信息报告接收及登记。当IBM PSIRT收到第三方机构提供的潜在漏洞报告时,IBM PSIRT详细记录漏洞相关信息和问题,并提供跟踪编号给漏洞报告者。
        第二步,漏洞分析。IBM PSIRT把潜在的安全漏洞告知相应的IBM产品组进行分析。IBM产品组证实报告者相关信息及问题,确认漏洞的真实性。
        第三步,漏洞确认和判定。经过初步分析后,产品组判定漏洞利用方法及引发的后果,给出一个修补计划及受影响的产品版本。
        第四步,漏洞补丁开发及安全防护措施研究。相关产品部门开发漏洞补丁及安全保护措施。
        第五步,发布漏洞修补措施。一旦漏洞修补可用,IBM发布公共安全公告通知受影响的客户有关此漏洞的信息。IBM披露的漏洞详细信息包含漏洞CVSS评分、漏洞CVE编号、受影响产品以及相关链接。
        第六步,避免出现类似漏洞。IBM PSIRT漏洞处置的最后工作是,与其他工程团队共享漏洞发现信息,尽可能避免IBM产品中出现类似漏洞。
        
        IBM产品安全应急响应流程示意图
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

QQ 486577830

点击这里给我发消息

商务合作

QQ 486577830

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2026 All Rights Reserved 软考在线版权所有