Week 3 - Inleiding Recht Flashcards

1
Q

Wat houdt CVD in?

A

= Coordinated Vulnerability Disclosure
Kennis delen over kwetsbaarheden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wat zijn belangrijke aspecten van de CVD?

A
  • De organisatie neemt geen legale actie tegen de ‘reporting party’, zolang zij het rapporteren volgens de voorwaarden.
  • Zo min mogelijk stappen tussen degene die de kwetsbaarheid moet oplossen en de melder.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wat zijn de verantwoordelijkheden van de organisatie volgens de CVD?

A
  • Melden van ontwikkelingen o.b.v. rapporten.
  • Voornaamste verantwoordelijke van de systeembeveiliging.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wat zijn de verantwoordelijkheden van de meldende partij volgens de CVD?

A
  • Wees je bewust van het CVD-beleid van de organisatie.
  • Kwetsbaarheden z.s.m. melden bij de organisatie om te voorkomen dat kwaadwillenden het kunnen misbruiken.
  • ## Melding op confidentiële manier maken..
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Hoe lang duurt het voor een kwetsbaarheid wordt gepubliceerd volgens de CVD?

A

Software: Standaard 60 dagen
Hardware: Standaard 6 maanden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly