koshak83
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: koshak83, я читал это. Ну ладно, будем считать, что срочно это срочно не в смысле быстро, а срочно в смысле срок подошёл. | Политика о выпуске обновлений операционных систем Astra Linux Многобуков по вашей теме: https://astragroup.ru/support/security-bulletins/politika-o-vypuske-obnovleniy-operatsionnykh-sistem-astra-linux.php Я так понял то что вас интересует описано начиная с п2.3 и далее. Цитата: Цитата: 2. Виды обновлений 2.1 Вендор выпускает следующие виды обновлений: очередные обновления; оперативные и срочные обновления. 2.2 Очередные обновления решают следующий комплекс задач: устранение критических и некритических уязвимостей в Продукте; реализация новых функциональных возможностей Продукта; обеспечение соответствия актуальным требованиям безопасности информации; повышение удобства использования, управления компонентами Продукта и др. Информация о выпуске очередных обновлений Продукта доступна на сайте Вендора и/или в личном кабинете. 2.2.1 Очередные обновления обозначаются десятизначной дробью через точку. Например, 1.7, 1.8 и т.д. Каждое последующее очередное обновление не является новым Продуктом. 2.3 Оперативные и срочные обновления предназначены для оперативного устранения критических уязвимостей и уязвимостей высокого уровня опасности (в соответствии с ГОСТ Р 56545-2015) в Продукте, и представляют собой бюллетень безопасности, который доступен в виде: инструкций и методических указаний по настройке и особенностям использования Продукта, содержащих сведения о компенсирующих мерах или ограничениях по применению Продукта при его использовании; отдельных программных компонентов из состава Продукта, в которые внесены изменения с целью устранения уязвимостей, инструкций по их установке и настройке, а также информации, содержащей сведения о контрольных суммах всех файлов оперативного обновления; обновлений безопасности, представляющих собой файл с совокупностью программных компонентов из состава Продукта, в которые внесены изменения с целью устранения уязвимостей, а также информации, содержащей сведения о контрольных суммах всех файлов обновлений безопасности, указания по установке, настройке и особенностям использования Продукта с установленными обновлениями безопасности. 2.3.1 Обновления безопасности представляют собой отдельные программные компоненты, не предусматривающие внесение изменений в комплект документации очередного обновления, характеристики которого подтверждены сертификатом соответствия. 2.3.2 Все оперативные и срочные обновления перед публикацией на сайте Вендора проходят тестирование в рамках процедур по разработке безопасного программного обеспечения, а также тестирование с целью подтверждения устранения и/или невозможности использования выявленных уязвимостей, невнесения новых уязвимостей и соответствия Продукта с внесенными изменениями функциональному предназначению. 2.3.3 Номер оперативного обновления обозначается числом, которое следует после номера очередного обновления. Например, 1.7.2, где 1.7 – номер очередного обновления, цифра "2" - номер оперативного обновления. |
| Всего записей: 44 | Зарегистр. 28-02-2023 | Отправлено: 08:14 14-08-2024 | Исправлено: koshak83, 08:58 14-08-2024 |
|