YoVDO

Nix zu verstecken! Erstellung und Veröffentlichung von CVEs für Open Source Software

Offered By: media.ccc.de via YouTube

Tags

Software Security Courses Software Development Courses Security Vulnerabilities Courses Responsible Disclosure Courses

Course Description

Overview

Save Big on Coursera Plus. 7,000+ courses at $160 off. Limited Time Only!
Erfahre in diesem aufschlussreichen Vortrag, wie Open-Source-Softwareentwickler verantwortungsvoll mit Sicherheitslücken umgehen und ihre Nutzer effektiv informieren können. Tauche ein in die Welt der Common Vulnerabilities and Exposures (CVE) Datenbank und lerne, wie man selbst CVE-Einträge erstellen und vergeben kann. Begleite die Referenten Markus Glaser und Robert Vogel auf ihrem Weg, eine CVE Numbering Authority (CNA) zu werden, und erhalte wertvolle Einblicke in den gesamten Prozess. Entdecke die Bedeutung einer Vulnerability Disclosure Policy und erfahre, wie CVEs veröffentlicht werden. Der Vortrag bietet praktische Tipps, wie man eigene CVEs erhält, und stellt das Werkzeug Vulnogram vor. Nutze die Gelegenheit, dein Wissen über Sicherheitslückenmanagement in Open-Source-Projekten zu erweitern und von den Erfahrungen der Experten zu profitieren.

Syllabus

Einleitung
Begrüßung
Was ist passiert?
CVEs mit Trivi
CVEs vergeben
Wie läuft der Prozess ab?
Vulnerability Disclosure Policy - Was ist das?
Wie wird eine CVE veröffentlicht?
Was haben wir gelernt?
Wie bekommt man CVEs?
Vulnogram
Beispiel Vulnogram
Veröffentlichung
Fragen


Taught by

media.ccc.de

Related Courses

Software as a Service
University of California, Berkeley via Coursera
Software Testing
University of Utah via Udacity
The Hardware/Software Interface
University of Washington via Coursera
Software Debugging
Saarland University via Udacity
Introduction to Systematic Program Design - Part 1
The University of British Columbia via Coursera