脆弱性の公開

検証が必要です

調整された検証のための十分なコンテキストとともに、疑わしいセキュリティ問題を ICS に安全に報告するためのガイダンス。

機器を確認し統制証拠を記録する保証担当者
ICS / 運用証拠タイムリーな技術調査を可能にしながら、ユーザーとシステムを保護します。
機器を確認し統制証拠を記録する保証担当者
ICS / 運用コンテキストタイムリーな技術調査を可能にしながら、ユーザーとシステムを保護します。
管理と証拠

最初のスコープ協議で確認すべき事項。

適合性、依存関係、責任者、受け入れに必要な証拠を確認します。

01

資産を特定する

影響を受けるホスト名、アプリケーション、環境、および観察された動作を提供します。

02

安全に再現します

承認されていないデータやシステムにアクセスしないでください。

03

証拠を共有する

必要に応じて、タイムスタンプ、ステップ、スクリーンショット、リクエスト、またはログを含めます。

04

開示の調整

公開する前に検証と修復計画を立てることができます。

タイムリーな技術調査を可能にしながら、ユーザーとシステムを保護します。

調整された検証のための十分なコンテキストとともに、疑わしいセキュリティ問題を ICS に安全に報告するためのガイダンス。

この範囲について相談する