返回公告列表

我们将定期在这里发布公告

FSRC 安全漏洞定级及积分规则修订说明

公告编号:FSRC-2016-06

公告日期:2016-06-07


为改进漏洞收集工作,突出重点,现对《FSRC安全漏洞定级及积分规则》进行微调,具体内容如下:
   
1、增加业务分类。
我们根据实际情况将我司旗下业务分为以下三类:
主营业务
中国制造网、百卓采购网、中国制造网内贸站、新一站保险网、焦点教育
   
创业业务:
文笔天天网、领动、TradeMessenger、常熟服装在线、健康无忧、3d-focus

  
孵化业务与各类官网:
百分百物流、爱聘才、商聚园、开锣网、焦点商学院、焦点进出口官网、中企教育官网、麦通官网、焦点科技官网、旅行箱APP及官网
   
2、调整漏洞定级及奖励标准。
各等级漏洞奖励基准调整为:
低危:10-100(安全币)
中危:200-500(安全币)
高危:1400-2000(安全币)
   
同时根据业务类别
主营业务,各等级漏洞的奖励上限提高至基准的1.5倍;
创业业务:各等级漏洞的奖励上限与基准一致;
孵化业务与各类官网:各等级漏洞的奖励调整为基准的0.5倍,除涉及服务器权限的漏洞以外,其他类型漏洞等级最高不超过中危。