向 ICS 安全报告可疑安全问题的指南,并提供足够的背景信息以进行协调验证。
通过这些要点确认适配性、依赖关系、责任归属及验收所需证据。
提供受影响的主机名、应用程序、环境和观察到的行为。
请勿访问未经授权的数据或系统。
在适当的情况下包括时间戳、步骤、屏幕截图、请求或日志。
允许在公开沟通之前进行验证和补救计划。
当您的采购或安全团队需要受控文档时,请联系 ICS。
在请求特定范围的证据之前,为采购和安全审核人员提供一个明确的起点。
在访问或处理开始之前明确数据责任。
将正确的证据发送给正确的审核员,而不会不必要地暴露敏感的实施细节。