Week 3 - Inleiding Recht Flashcards
1
Q
Wat houdt CVD in?
A
= Coordinated Vulnerability Disclosure
Kennis delen over kwetsbaarheden.
2
Q
Wat zijn belangrijke aspecten van de CVD?
A
- De organisatie neemt geen legale actie tegen de ‘reporting party’, zolang zij het rapporteren volgens de voorwaarden.
- Zo min mogelijk stappen tussen degene die de kwetsbaarheid moet oplossen en de melder.
3
Q
Wat zijn de verantwoordelijkheden van de organisatie volgens de CVD?
A
- Melden van ontwikkelingen o.b.v. rapporten.
- Voornaamste verantwoordelijke van de systeembeveiliging.
4
Q
Wat zijn de verantwoordelijkheden van de meldende partij volgens de CVD?
A
- Wees je bewust van het CVD-beleid van de organisatie.
- Kwetsbaarheden z.s.m. melden bij de organisatie om te voorkomen dat kwaadwillenden het kunnen misbruiken.
- ## Melding op confidentiële manier maken..
5
Q
Hoe lang duurt het voor een kwetsbaarheid wordt gepubliceerd volgens de CVD?
A
Software: Standaard 60 dagen
Hardware: Standaard 6 maanden