OSAFIS

Реестр уязвимостей

OSAFIS 2.0.0-draft.1 · Исследовательское предложение · 7 мин чтения

В этом документе
  1. Назначение и виды записей
  2. Версионированная структура записи
  3. Поля доказательств и исходов
  4. Предлагаемые статусы рассмотрения
  5. Предлагаемые обязанности по управлению
  6. Принятие и цитирование
  7. Раскрытие и доступ к доказательствам
  8. Иллюстративная запись
  9. Сопровождение и миграция

Версия фреймворка: 2.0.0-draft.1. Статус: предлагаемая структура реестра и процесс управления им. Этот документ не учреждает действующую организацию и не объявляет о принятых находках.

Назначение и виды записей

Реестр фиксирует утверждения, доказательства, решения и историю их изменений. Включение в реестр не устанавливает достоверности и не означает признания со стороны фреймворка. Классификация относится к таксономии; реестр же сохраняет запись, по которой оценивались конкретная находка или конкретное предложение.

Различайте конкретные находки и предложения о классах. Конкретная находка касается ограниченной системы и конфигурации. Предложение о классе запрашивает новый или пересмотренный механизм, семейство или свойство безопасности. Сообщение об инциденте может давать доказательства для любого из них, но не должно молча превращаться в общий класс. Явно фиксируйте вид записи и связывайте родственные записи.

Реестр должен сохранять опровержения, дубликаты, отзывы и неопределённые случаи. Они предотвращают повторение неподтверждённых утверждений и сохраняют полезные отрицательные доказательства. Хранение подчиняется обязательствам по защите приватности и раскрытию информации; публичное хранение персональных данных или оперативных деталей эксплуатации не требуется.

Версионированная структура записи

Каждая запись имеет устойчивый идентификатор по схеме из документа «Версии и идентификаторы», номер редакции записи, версию схемы и версию фреймворка, использованную для классификации. Присвоение идентификатора означает создание записи, а не её принятие. Прежние редакции остаются доступными для ссылок, за исключением случаев, когда законное удаление или необходимая защита требуют ограниченного обращения; такие изменения должны сопровождаться нечувствительным пояснением для аудита.

Группа полейОбязательное содержание
Идентичностьentry_id, entry_revision, schema_version, framework_version, entry_kind, title, created_at, updated_at
Утверждениеограниченная формулировка, идентификаторы утверждения, ожидаемый контракт, допущения, опровергающие наблюдения
Областьцелевые версии, ссылки на конфигурации, граница развёртывания, жизненный цикл, идентификаторы и версии профилей
Угрозаучастник или возмущение, доступ, знания, контроль, обратная связь, бюджет, время, исключения
Классификацияproperty_ids, mechanism_ids, dimension_ids, entry_points, failed_contracts, participating_domains, interaction_locus, propagation, impact_scope
Доказательстваисходы оценки, грани E0–E6, протокол, оракул, контроли, единицы, учёт выполнения, анализ, ссылки на артефакты
Последствияпродемонстрированные и потенциальные последствия, обоснование серьёзности, допущения о вероятности, обратимость, пределы восстановления
Рецензированиеreview_status, рецензенты, раскрытие сведений о независимости, конфликты интересов, обоснование, неурегулированные критерии, история решений
Раскрытиеconfidentiality_status, при необходимости запись о контактах с владельцем, условия эмбарго или публикации, редактирование, правила доступа и хранения
Связиродственные записи, ссылки на дубликаты или замещающие записи, сравнение с прежними категориями, история миграции

Отсутствие обязательной информации должно сопровождаться явной причиной и статусом неурегулированности. Неизвестное не равнозначно пустому значению, значению «ложь» или нулю. В предложении о классе поля, относящиеся к конкретной цели, могут ссылаться на подтверждающие оценки, а не делать вид, что у класса есть одна целевая версия.

Классификация ссылается на точные канонические области: L1 Модели и вычисления; L2 Программное обеспечение и инфраструктура; L3 Данные и знания; L4 Восприятие и представление мира; L5 Интерпретация и цели; L6 Память и непрерывность состояния; L7 Планирование и действие; L8 Взаимодействие человека и системы; L9 Коллективное и системное взаимодействие. Схема допускает несколько нарушенных контрактов и локусы на уровне узла, ребра, общего ресурса, группы или подграфа. Основная область необязательна. Само по себе прохождение через область не означает её нарушения.

Поля доказательств и исходов

Исходы оценки — supported, refuted, inconclusive, quality_issue, hazard_only или out_of_scope; каждый из них привязывается к утверждению и обоснованию. Они отделены от административного статуса рассмотрения. Одна запись может содержать подтверждённое узкое утверждение и неопределённое обобщение.

E0 Гипотеза, E1 Единичное наблюдение, E2 Воспроизведённое наблюдение, E3 Контролируемый эксперимент, E4 Доказательства в разных условиях, E5 Доказательства на разных моделях и E6 Независимое повторение — это грани доказательств, определённые в «Методике оценки». Для каждой фиксируется supported, unsupported, not_tested, inconclusive или not_applicable вместе с артефактами и охватом. Это не накопительные баллы и не замена суждению рецензентов. Независимое повторение узкого утверждения не устанавливает широкой применимости.

Поле неурегулированных критериев может правомерно указывать, что для ограниченного решения не осталось открытых критериев, при условии что остаточные ограничения зафиксированы отдельно. Оно не должно требовать изобретения невыполненного критерия только ради заполнения формы. Доказательства, закрытые для публичного доступа, не являются автоматически слабыми, но рецензенты должны указать, изучали ли они их. Недоступные доказательства не могут получить ту же отметку о проверке, что и изученные.

Предлагаемые статусы рассмотрения

В качестве значений review_status используйте submitted, under_review, accepted, rejected, withdrawn и superseded. Принятие конкретной находки означает, что заданное утверждение удовлетворило задокументированным критериям рассмотрения. Принятие предложения о классе дополнительно требует выполнения критериев новизны и включения, принятых в таксономии. Ни то, ни другое не является сертификацией целевой системы или утверждением о каждом родственном развёртывании.

Поданная запись получает статус submitted. Первичный отбор может перевести её в under_review или запросить недостающую информацию, сохраняя текущий статус. Обоснованное рассмотрение может завершиться статусом accepted или rejected; подавший может запросить отзыв. Замещённые записи связываются с заменяющей. Новые доказательства могут вновь открыть любое решение по существу через under_review. Сохраняйте прежнее решение и объясняйте, почему оно изменилось.

Дубликаты следует связывать с соответствующей записью, сохраняя любые отличающиеся доказательства, а не наделять их самостоятельным заявлением о принятии. Отклонённое предложение может всё же содержать действительную конкретную находку, чьё утверждение о новизне не подтвердилось. Разделяйте эти решения. Отзыв не стирает независимо подтверждённого события, а принятие может быть пересмотрено, если новые доказательства подрывают объяснение.

Предлагаемые обязанности по управлению

Следующие роли — предложение по управлению, а не утверждение о том, что рецензенты или совет уже существуют. Хранитель приёма проверяет полноту и защищает чувствительные материалы. Технический рецензент изучает контракты, достижимость, меры защиты и причинные доказательства. Отраслевой рецензент изучает последствия и допущения профилей там, где нужна специальная экспертиза. Хранитель решений фиксирует исход и обеспечивает применение заявленных критериев.

В небольшом проекте один человек может выполнять административные роли, но должен раскрывать такое совмещение. Подавший запись не должен быть единственным рецензентом по существу при её принятии. Если независимое рассмотрение получить невозможно, сохраняйте запись в ожидании рассмотрения, а не имитируйте независимость. Финансовые, трудовые, авторские, личные и конкурентные конфликты интересов следует раскрывать и оценивать; может потребоваться самоотвод или привлечение дополнительного рецензента.

Запись о решении называет утверждение, изученные доказательства, применимые критерии, неурегулированные ограничения, роли рецензентов, конфликты интересов, особые мнения и дату. Рассмотрение не должно зависеть от аффилиации или престижа публикации. Значение имеют воспроизводимость и соответствующая экспертиза, а ограниченный доступ к проприетарным системам следует объяснять, а не считать автоматическим основанием для отказа.

Апелляция указывает на процедурную ошибку, упущенные доказательства или спорный технический вывод. По возможности её должен рассматривать рецензент, не отвечавший за оспариваемое решение. Исход и его обоснование остаются связанными с исходной записью. Если независимого рецензента апелляции нет, зафиксируйте это ограничение и сохраните спор видимым. Предложение не создаёт полномочий, которые пока невозможно осуществлять.

Принятие и цитирование

Конкретная находка требует заданного контракта безопасности, правдоподобных условий, доказательств заявленного нарушения, ограниченного объяснения последствий, рассмотрения альтернатив и записи о рецензировании. Требуемые доказательства зависят от утверждения и профиля. Детерминированный дефект реализации не нуждается в тестировании на разных моделях лишь для того, чтобы по нему можно было действовать.

Предложение о классе дополнительно сравнивается с ближайшими существующими категориями, объясняет различие, приводит подтверждающие случаи и проверяет правдоподобные опровержения. Доказательства в разных условиях и независимые доказательства следует искать соразмерно заявленной общности. Отсутствие рассмотренного профиля — неурегулированный вопрос приёмки, который нужно рассматривать явно, а не повод применять произвольный числовой порог доказательств.

Цитирование включает идентификатор записи, редакцию, версию фреймворка, статус рассмотрения и охват утверждения. Поданные и находящиеся на рассмотрении записи — это предложения в процессе оценки. Принятые записи можно описывать как принятые по задокументированному процессу, с указанием ограничений. Отклонённые или замещённые записи остаются пригодными для цитирования как исторические решения. Публичная аннотация должна сохранять эти оговорки, чтобы оторванные от контекста пересказы не превращали гипотезы в признанные уязвимости.

Раскрытие и доступ к доказательствам

Конкретные слабости развёрнутых систем требуют скоординированной работы с ответственным владельцем до публикации оперативных деталей. Фиксируйте попытки связаться, полученные ответы, согласованные сроки, если они есть, и основание для решения о публикации. Этот документ не устанавливает универсального срока и не разрешает публикацию вопреки применимым обязательствам.

В качестве значений confidentiality_status используйте public, restricted и embargoed. Публичные записи могут описывать контракты, при необходимости затронутые версии, резюме доказательств и меры по устранению, ограничивая сведения, которые существенно облегчают злоупотребления. Храните чувствительные артефакты с минимально необходимым доступом, ограничениями срока хранения и журналами аудита. Удаляйте учётные данные, персональные данные и не относящуюся к делу информацию об организациях.

Исследователям следует предоставлять уполномоченным рецензентам достаточные доказательства, не делая вредные инструкции по воспроизведению общедоступными. Если ограничения на раскрытие препятствуют независимой проверке, зафиксируйте именно это ограничение. Защита приватности и качество доказательств — связанные, но разные решения. Сохраняющий приватность дайджест может установить идентичность артефакта, не доказывая содержания утверждения.

Иллюстративная запись

Далее приведён иллюстративный, не выполнявшийся пример, а не поданная или принятая находка реестра. Его локальный идентификатор примера — EXAMPLE-RETRIEVAL-01; его нельзя присваивать производственной записи реестра.

Утверждение состоит в том, что контролируемое злоумышленником найденное содержимое может вызвать несанкционированное обновление сохраняемого предпочтения в синтетическом ассистенте. Участник контролирует один документ и не может изменять системные инструкции или разрешения инструментов. Предлагаемые свойства — P04 «Целостность инструкций» и P07 «Целостность памяти». Точка входа — информационный источник в L3; предполагаемые нарушенные контракты касаются интерпретации в L5 и сохранения в L6. Предлагаемые ссылки на механизмы — M05 «Семантическая манипуляция» и M08 «Манипуляция памятью», до получения доказательств. Нарушение «Целостности действий» в L7 не заявляется без наблюдения, относящегося к контракту действия.

Запланированный оракул — обратное чтение сохраняемого состояния; отрицательным контролем служит сопоставимый безобидный поиск, а сессия изолированно сбрасывается. Число испытаний, наблюдаемые события и последствия неизвестны, поскольку пример не выполнялся. Исход оценки — inconclusive; E0 может описывать явную гипотезу, тогда как E1–E6 имеют значение not_tested. Статус рассмотрения submitted возник бы только при создании реальной заявки; у этой иллюстративной записи нет решения по рассмотрению.

Опровержением было бы доказательство того, что изменение состояния требует разрешённого обновления пользователем или что предполагаемое сохранение никогда не происходит. Вторая альтернатива — предпочтение записывает сама тестовая обвязка. Пример показывает, как формулировать недостающие доказательства, не фабрикуя находку.

Сопровождение и миграция

Проверяйте структуру схемы отдельно от научного принятия. Правильно оформленная запись может содержать неподтверждённое утверждение. Проверяйте ссылки на идентификаторы относительно указанной версии фреймворка и отклоняйте молчаливое повторное использование значений P, M или D. Миграции фиксируют прежнюю классификацию, предлагаемое сопоставление, рецензента и причину; существенные изменения областей требуют повторной классификации человеком, а не автоматической перемаркировки.

Проводите аудит сроков принятия решений, неурегулированных споров, обращения с раскрытием и повторяющихся пропусков полей как свидетельств о процессе. Не представляйте число записей доказательством научного качества. Реестр успешен, когда читатель может отличить, что было предложено, наблюдено, установлено, ограничено и впоследствии пересмотрено.

Документ Word (на английском) · Исходный Markdown · Открыть на интерактивном сайте