Открытый язык описания уязвимостей и оценки |
|
В Рекомендации МСЭ-T X.1526 Открытый язык описания уязвимостей и оценки (OVAL) стандартизирует три основных этапа процесса оценки: представление информации о конфигурации системы для тестирования; анализ системы на наличие определенного машинного состояния (уязвимость, конфигурация, состояние исправления и т. д.); и представление отчета о результатах этой оценки. Назначение OVAL заключается в обеспечении общего международного стандарта информационной безопасности для содействия созданию открытого и общедоступного контента безопасности и для стандартизации передачи этой информации между всеми существующими средствами и услугами безопасности. OVAL включает язык, используемый для кодирования подробных данных о системе, и также информацию о репозиториях контента, которые ведутся во всем сообществе. |
|
Citation: |
https://handle.itu.int/11.1002/1000/11752 |
Series title: |
X series: Data networks, open system communications and security X.1500-X.1599: Cybersecurity information exchange X.1520-X.1539: Vulnerability/state exchange |
Approval date: |
2013-04-26 |
Provisional name: | X.oval |
Approval process: | TAP |
Status: |
Superseded |
Maintenance responsibility: |
ITU-T Study Group 17 |
Further details: |
Patent statement(s)
Development history
|
|
|
Title |
Approved on |
Download |
Guidelines for identity-based cryptosystems used for cross-domain secure communications
|
2023
|
here
|
Overview of hybrid approaches for key exchange with quantum key distribution
|
2022
|
here
|
Guidelines for security management of using artificial intelligence technology
|
2022
|
here
|
Successful use of security standards (2nd edition)
|
2020
|
here
|
Description of the incubation mechanism and ways to improve it
|
2020
|
here
|
Strategic approaches to the transformation of security studies
|
2020
|
here
|
|