2022-12-7
会议主题:安全委员会&安全技术sig例会
主持人:魏刚
与会人:天翼云-游益锋、天翼云-吴开顺、中科微澜闫志全、魏东、谈静国、华为-颜小兵、超聚变--许小松、毛晨曦-SUSE、朱健伟、崔雷、麒麟信安-罗求、麒麟信安-谢聪、华为-张理、软通-王杰
会议议题:
1、社区漏洞感知情况汇报 — 闫志全
总体感知态势维持在很好的水平,前一月漏报两个,误报一个。
2、漏洞挂起的评论模板 — 颜小兵
漏洞挂起评论模板建议包含以下信息:
1)挂起原因:可以是“上游无补丁”、“高版本补丁难以适配到低版本”、“需升级到高版本但是升级影响大”、“软件包未引入发布版本”等;
2)后续处理策略:可以是“继续跟踪上游修复”、“不做修复”等;
3)不修复原因:可以是“性能损耗大”、“需升级到高版本但是升级影响大”等;
3、开源社区安全成熟度模型介绍 — 华为-张理
安全成熟度模型项目由华为和SIG公司合作进行,通过对比根据目前制定的模型收集的评分数据,为欧拉社区在安全治理、安全测试等领域提出了很好的改进建议。
下次会议时间12.21, 主持人:朱健伟
遗留问题:无。