ICS-CERT原创漏洞审核和处理流程

业务范围

ICS-CERT漏洞库主要面向工业控制系统、物联网相关产品或业务系统接受漏洞提交和审核工作。

处理流程
漏洞提交阶段

报告者访问「ICS-CERT工业互联网安全应急响应中心」网站,进入「漏洞上报」页面, 提交工业控制系统、物联网相关产品或业务系统漏洞(状态:待审核) 初审阶段。

初审阶段

1、三个工作日内,ICS-CERT团队会确认网站收到的漏洞报告并跟进开始评估问题,同时将漏洞信息反馈给安全测评研究团队对接人(状态:审核中)

2、五个工作日内,安全测评研究团队处理漏洞信息、给出结论(状态:已确认/已忽略)。必要时会与报告者沟通确认,请报告者予以协助

CNVD审核阶段

初审通过的漏洞信息将提交CNVD国家信息安全漏洞共享平台(http://www.cnvd.org.cn/)审核,并根据CNVD漏洞审核流程予以处理及奖励。