Objavljeno: 6.6.2003

OASIS razvija skupen varnostni jezik

Člani tehničnega komiteja za varnost spletnih programov pri organizaciji za napredek strukturiranih informacijskih standardov OASIS (Organization for the Advancement of Structured Information Standards) so začeli postavljati temelje za nov klasifikacijski sistem varnostnih lukenj v spletu. Klasifikacijski sistem bodo razvili s pomočjo sheme XML, ki bo po eni strani opisovala stanje spletne varnosti, po drugi strani pa pripravljala smernice za klasificiranje in ocenjevanje stopenj tveganja zaradi ranljivosti programov. Člani komiteja so predstavniki številnih podjetij, ki se ukvarjajo z varnostjo, vključujoč Netcontinuum, Qualys, Sanctum in SPI Dynamics. Novi standardi OASIS WAS bodo podobni standardom CVE (Common Vulnerabilities and Exposures), ki jih uporabljajo pri opisovanju omrežnih varnostnih lukenj.

http://www.oasis-open.org

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji