漏洞上报
一、漏洞提交
漏洞报告者发送邮件至 hsrc@qigonggate.com 来报告您所发现的安全漏洞。
二、漏洞审核阶段
1)两个工作日内,启功集团安全应急响应中心工作人员会确认收到漏洞报告并跟进开始评估问题。
2) 五个工作日内,启功集团工作人员处理问题、给出结论。必要时会与报告者沟通确认,请报告者予以协助。
三、漏洞修复完成阶段
业务部门修复漏洞,修复时间根据问题的严重程度及修复难度而定,严重和高风险漏洞24小时内,中危风险三个工作日内,低危风险七个工作日内。部分漏洞受版本发布限制,修复时间根据实际情况确定。严重或重大影响漏洞会单独发布紧急安全公告。