<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://www.itcommunity.ru/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Verizon опубликовал Verizon Incident Metrics Framework</title><link>http://www.itcommunity.ru/blogs/offtopic/archive/2010/03/10/95648.aspx</link><description>&lt;p&gt;Итересную новость опубликовал &lt;a href="http://securityblog.verizonbusiness.com/2010/02/19/veris-framework-2/"&gt;Verizon&lt;/a&gt;. В ответ на критику &lt;a href="http://verizonbusiness.com/databreach"&gt;Data Breach Investigations Report&lt;/a&gt; был подготовлен &lt;a href="http://securityblog.verizonbusiness.com/wp-content/uploads/2010/03/VerIS_Framework_Beta_1.pdf"&gt;опросник&lt;/a&gt; для обмена данными об инцидентах. Полезный документ, думаю, что компаниям, работающим в этой области стоит взять на вооружение.&lt;/p&gt;&lt;p&gt;Что приятного - в качестве классификации Web используется &lt;a href="http://projects.webappsec.org/Threat-Classification"&gt;WASC WATCv2&lt;/a&gt;. Дополнительно - Verizon "вернул" группировку атак и уязвимостей по классам, чего мне очень не хватало во второй версии:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Authentication &lt;/li&gt;&lt;li&gt;Authorization &lt;/li&gt;&lt;li&gt;Command Execution/Injection&lt;/li&gt;&lt;li&gt;Abuse of Functionality&lt;/li&gt;&lt;li&gt;Denial of Service&lt;/li&gt;&lt;li&gt;Client-side &lt;/li&gt;&lt;li&gt;Encryption &lt;/li&gt;&lt;li&gt;Protocol Manipulation&lt;/li&gt;&lt;li&gt;Miscellaneous&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2646441152970001642-4599992481217277305?l=sgordey.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><dc:language>en-US</dc:language><generator>CommunityServer 2.0 (Build: 60217.2664)</generator></channel></rss>