首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >使安全研究人员的生活更容易的工具-跟踪漏洞研究

使安全研究人员的生活更容易的工具-跟踪漏洞研究
EN

Security用户
提问于 2014-07-21 13:58:50
回答 1查看 711关注 0票数 2

我已经做了很长一段时间的开发人员,作为我正在进行的学习过程的一部分,我已经学会了如何发现和纠正别人编写的错误(和不安全的)代码。最近,我发现自己在随机项目中进行挖掘,并记下了我发现的安全问题,从XSS到SQLI,不安全的加载程序,以及完全成熟的任意命令执行问题,我发现自己希望变得更有组织性。

在我的职业中,我们大量地使用了Jira和其他类似的组织工具,但是我不得不认为Jira不只是对我想要跟踪的东西来说太有特色了。我想要跟踪的信息将遵循“目标识别->漏洞定义->CVE分配->解析/披露跟踪”的思路。

作为安全研究人员,是否有任何开源项目可以用来跟踪您发现的漏洞,以及它们在发现/披露生命周期中的进展?这里的“市场”是否存在差距--这个行业能从一个工具中获益吗?这个工具可以让安全研究人员的生活变得更轻松吗?

期待着你们都想发表的任何意见。

EN

回答 1

Security用户

回答已采纳

发布于 2014-07-21 14:52:57

任何错误跟踪软件都是此工具的标准。您发现的漏洞只是“bug”。指定严重性,跟踪供应商的响应和跟踪,并详细说明工具中的所有问题。

Github,bugzilla,Jira等。选择与您的需求和工作流相匹配的工具。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/63593

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档