Google Project Zero definition:
谷歌Project Zero is a security谷歌公司内研究股.
The role of The Project Zero team is前景特别软件产品,包括萨谷歌的合作等等。当研究小组discove和验证一个漏洞的存在,团队悄然向公司报告bug respoible软件和给公司90天来解决这个问题。
如果漏洞没有固定后90天,Project Zero团队自动发布错误的信息,并为公众提供样本攻击代码。90天的公开政策的目的是鼓励公司及时解决问题之前attacke发现相同的脆弱性和利用它。自动化的信息披露政策的批评者问为什么谷歌Project Zero团队监管第三方产品。他们也怀疑Project Zero团队迅速披露漏洞在谷歌产品发布信息的第三方软件bug。Project Zero的支持者认为,公众利益的安全研究和谷歌有respoibility研究软件产品,可能是一起使用与谷歌产品。谷歌向公众宣布存在Project Zero 7月15日,2014年。
2015年2月,Project Zero披露政策调整后,无意中造成controvey安全社区内通过自动披露Windows 8的安全缺陷,过去了* notifed谷歌they had Microsoft补丁版本均为about to the code to fix其间。修订后的Project Zero政策允许人类干预和扩展信息披露14额外工作日只要供应商通知谷歌一个补丁发布于14天的宽限期内的特定的一天。该小组还宣布将开始分配每个漏洞一个独特的CVE标识符。代CVE-IDs vendo,网络administrato和其他利害关系方可以从许多来源收集信息,确保所有信息特定CVE-ID地址相同的弱点。
最近更新时间:2015-11-30 EN
相关推荐
-
如何预防和抵御勒索软件
勒索软件的威胁继续困扰着各种类型和规模的企业。SANS研究所报告称,2022年至2023年期间,勒索软件活动增 […]
-
如何保护AI基础设施:最佳做法
AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]
-
最常见的数字身份验证方式?
数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]
-
改变CSP对网络安全工具的看法
对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]