Introduzione

Le potenziali vulnerabilità sono gestite nel progetto GovWay in accordo a processi rigorosi e documentati. La segnalazione di una potenziale vulnerabilità può avvenire tramite diverse fonti:

Qualunque sia la provenienza, la segnalazione viene immediatamente analizzata al fine di verificare:

  • se si tratta di un falso positivo e in tal case registrarlo come tale: Falsi Positivi;

  • se si tratta di una vulnerabilità con un effettivo impatto sul software GovWay; in tal caso viene registrato un nuovo avviso di sicurezza ed avviato il processo di risoluzione, così come descritto nella sezione Avvisi di Sicurezza.