以往看书以及资料,对网络安全漏洞的理解其实非常的混乱,没有一个定式。如今天看这本书时,是一种解释,而改天看到另一个资料,则又出现一种解读。所有的知识,似是而非的在脑海中存储着。说不懂吧,知道一些;说懂吧,概念却又模糊。
自从关注标准后,国家标准解答了我很多疑惑。后来,在看2020年11月19日发布,在2021年6月1日实施的《信息安全技术 网络安全漏洞分类分级指南》这个标准时,看到网络安全漏洞分类导图,感觉这个导图很直观把漏洞分类展现给了我们,如下:
上面是网络安全漏洞分类导图让我们一目了然,那么网络安全漏洞该如何管理,是不是放任自我随意为之呢?当然,也有对应的国家标准,那就是《信息安全技术 网络安全漏洞管理规范》,该标准是2020年11月19日发布,2021年06月1日实施。
该标准则给出了漏洞生命周期管理流程,如下图:
漏洞发现和报告:
漏洞接收:
通讯地址:北京市海淀区海淀南路甲21号中关村知识产权大厦A座2层206、207室 邮政编码:100080
电话:010-62565314 刘莉 京ICP证16064523号-2 版权所有:北京软件和信息服务业协会
技术支持:中科服 内容支持:鑫网安