别人先发现了你们公司的安全漏洞,你该怎么办?( 三 )


06
征集威胁情报时需明确一些问题
Dunne指出 , 与独立的研究人员和漏洞搜寻者合作以获取漏洞信息和威胁情报的企业应当认真考虑几个关键问题 。 例如 , 企业需要决定是让所有的人都知道企业的漏洞发现项目 , 还是只向特定的研究人员公开 。 企业必须确定自己对哪些类型的安全问题或隐私问题最为感兴趣 。 企业需要提前制定计划以对报告的安全问题展开测试 。 此外 , 企业还要确定是在生产环境中展开测试 , 还是在独立的模拟生产环境中进行测试 。