ICS-CERT原创漏洞审核和处理流程
业务范围
ICS-CERT漏洞库主要面向工业控制系统、物联网相关产品或业务系统接受漏洞提交和审核工作。
处理流程
漏洞提交阶段
报告者访问「ICS-CERT工业互联网安全应急响应中心」网站,进入「漏洞上报」页面, 提交工业控制系统、物联网相关产品或业务系统漏洞(状态:待审核) 初审阶段。
初审阶段
1、三个工作日内,ICS-CERT团队会确认网站收到的漏洞报告并跟进开始评估问题,同时将漏洞信息反馈给安全测评研究团队对接人(状态:审核中)
2、五个工作日内,安全测评研究团队处理漏洞信息、给出结论(状态:已确认/已忽略)。必要时会与报告者沟通确认,请报告者予以协助
CNVD审核阶段
初审通过的漏洞信息将提交CNVD国家信息安全漏洞共享平台(http://www.cnvd.org.cn/)审核,并根据CNVD漏洞审核流程予以处理及奖励。