製品セキュリティ
脆弱性対応プロセス
Lysora は一貫した手順で製品セキュリティ報告を評価し、確認済みのリスクを通知します。
- 01報告を受領し受付を通知
- 02影響と対象製品を検証
- 03修正を開発して検証
- 04情報開示を調整し公告を公開
- 05フォローアップと改訂を追跡
目標対応期間
24 時間以内に受領を確認
| CVSS 3.1 評価 | Score | 一時的な緩和策 | 正式な解決策 |
|---|---|---|---|
| CRITICAL | 9.0-10.0 | 7 営業日以内 | 30 営業日以内 |
| HIGH | 7.0-8.9 | 7 営業日以内 | 30 営業日以内 |
| MEDIUM | 4.0-6.9 | 14 営業日以内 | 60 営業日以内 |
| LOW | 0.1-3.9 | 30 営業日以内 | 180 営業日以内 |
