从零开始:个人上报CNVD漏洞指南,成为一名合格的漏洞猎人
创作时间:
作者:
@小白创作中心
从零开始:个人上报CNVD漏洞指南,成为一名合格的漏洞猎人
引用
1
来源
1.
https://cloud.tencent.com/developer/article/2416987
在当今数字化时代,网络安全漏洞的发现与上报对于维护网络环境的安全至关重要。本文将为你提供一份详尽的指南,从零开始学习如何个人上报CNVD漏洞,助力你成为一名合格的漏洞猎人。
了解CNVD
CNVD(中国国家信息安全漏洞库)是由国家互联网应急中心管理的国家级安全漏洞数据库。它主要负责收集、分析和发布各类信息安全漏洞信息。通过CNVD上报漏洞,意味着你的发现将被纳入国家级安全数据库,并被相关安全厂商和组织采纳。
注册与登录
要在CNVD上报漏洞,首先需要注册一个账户并登录。注册过程可通过访问CNVD官方网站完成:
注册链接:https://www.cnvd.org.cn/user/regist
登录成功后,你可以进入个人中心修改个人信息。由于是个人上报,无需填写工作单位信息。在发放证书时,将以你的真实姓名为准。
上报漏洞
登录后,点击右上角的“立即上报漏洞”按钮,进入漏洞提交页面。在这里,你需要选择漏洞所属类型,分为事件型和通用型:
- 事件型漏洞:指单个系统出现的漏洞。
- 通用型漏洞:指广泛使用的系统(如APP、软件或系统)出现的漏洞。
在提交漏洞时,需要填写以下信息:
- 涉事单位
- 所在省份
- 影响对象类型
- 漏洞名称
- 漏洞URL
- 解决方案
同时,建议将漏洞复现过程录制成视频,并将漏洞报告文档与视频打包成ZIP压缩包一起上传。你可以通过公众号后台私聊获取漏洞报告模板。
审核时间
- 事件型漏洞:验证时间不超过1个工作日,3个工作日内通报涉事单位,一般在一周内完成归档。
- 通用型漏洞:验证时间取决于复现条件,通报到厂商的时间不超过5个工作日。符合条件的通用型漏洞在归档到发放证书之前,一般需要一个月或更长时间。
证书发放条件
- 通用型漏洞:开发商企业的实缴资本不低于5000万,且系统需要至少有10个以上的复现案例。在提交漏洞报告时,需要确保每一个复现案例都详细记录,并写入漏洞报告中。
- 事件型漏洞:涉及党政机关、重要行业单位、科研院所、以及重要企事业单位(如中国移动、中国联通、中国电信、中国铁塔)的高危事件型漏洞。
如果在漏洞归档后的两个星期内仍未收到证书,可发送邮件至vreport@cert.org.cn,并提供漏洞编号进行询问。
积分发放时间
漏洞归档后,积分发放将在两个星期内进行。积分发放标准如下:
- 企业漏洞:1.5分
- 高风险漏洞:2.04分
- 严重漏洞:3分
积分是根据漏洞的验证程度和单位性质进行奖励的,具体详情可参考《CNVD原创漏洞积分评分细则》。
兑换积分奖励
获得原创漏洞积分后,CNVD平台大约每隔一个多月会发布兑换积分的公告。根据你的荣誉值,积分奖励将分批次开放。数量有限,可以前往CNVD积分商城进行兑换。
结语
在漏洞挖掘过程中,请务必遵守网络安全法相关规定。及时发现漏洞并上报是维护网络安全的重要举措,我们应当时刻牢记这一责任。
参考资料
- CNVD原创漏洞审核和处理流程:https://www.cnvd.org.cn/webinfo/show/3933
- CNVD原创漏洞积分评分细则:https://www.cnvd.org.cn/webinfo/show/3932
热门推荐
如何调整自己的公积金基数?——全面指南
IMU 预积分 - 3. IMU 模型推导与运动积分
硬盘读写速度影响什么
开启矿山新时代:数字孪生矿山系统引领未来
LTspice仿真PT100电路
2024秋冬短发流行趋势:三种短发风格全解析
夏季简约风穿搭指南:五大技巧助你变身时尚女神
“世界假发之都”许昌:打造头顶上的美丽经济
宋朝皇帝为啥不穿龙袍?也不称皇上?背后有何玄机?
办个体营业执照需要带哪些东西?营业执照名称与店铺名称能否不同?
英国探亲签证实际要多久
新手学摄影是先学拍风景还是先学拍人像 你知道吗 来了解一下
静脉曲张及其治疗方式:CHIVA将成为世界技术发展主流
如何在 Windows 11 中启用或禁用「动态刷新率」
自忖的读音为zì cǔn,是一个汉语词汇
国风首饰设计之困:传统与创新的探寻
如何理解沪黄金期货的交易机制并进行有效的风险管理?
女生如果成绩不好考不上高中可以干什么?内含女孩的另类逆袭攻略!
如何获得团队的支持
深圳福田站高铁站(Futian Railway Station)
短剧《皇帝回乡》,一起看看
三亿人逾期:原因、影响与解决方案全面解析
住房公积金的法律全解析:缴纳方式与法律规定
欧洲指数如何进行观察分析?观察分析欧洲指数需要关注哪些方面?
头晕想吐发冷该怎么处理
高纤维又有饱足感!「糙米」五大好处、营养价值、禁忌一次看,无麸质饮食也可以吃
深入解读MaaS技术架构:从模型服务到智能部署的全流程分析
混合编程中代码退回的最佳实践
问题化学习:一线教育者的教学变革指南
非洲:在觉醒和变革中探寻联合自强之路