微软推出Comms Hub:革新安全研究者的漏洞提交与沟通体验

微软安全响应中心(MSRC)宣布推出Comms Hub功能,集成在研究者门户中,提供聊天功能、文件附件上传、案例状态跟踪等,旨在优化安全研究者与MSRC的沟通流程。

我们激动地宣布Comms Hub的发布!

我们很高兴宣布在研究者门户提交体验中推出Comms Hub!通过此发布,安全研究者将能够在研究者门户中简化与MSRC案例SPM(案例经理)的沟通、附加额外文件、跟踪案例和漏洞赏金状态。

摘要 – 什么是Comms Hub?

Comms Hub是研究者门户中Communication Hub的简称。目前,通过门户提交的安全研究者通过电子邮件与MSRC沟通。为了为安全研究者创造更好的用户体验,我们很高兴在研究者门户中引入Comms Hub功能。通过Comms Hub,您将能够简化与案例SPM的沟通、查看案例状态、添加文件附件,并跟踪案例的生命周期。Comms Hub提供聊天功能,允许研究者和SPM之间进行异步通信,所有相关案例数据都可在研究者门户中轻松获取。

请登录或创建MSRC研究者门户账户以提交漏洞报告。提交报告后,您可以使用Comms Hub在研究者门户中跟踪并与您的SPM沟通。一旦您在MSRC门户上使用提交时使用的电子邮件创建账户,您将能够看到所有案例提交。

新功能

功能 描述
新消息、回复和活动页面 当您从“所有报告页面”点击单个行项目时,它将带您到“查看案例详情”页面。这里显示案例的时间线、相关案例状态信息,并允许您与案例SPM沟通。在此视图中,您将能够提交额外的POC数据、提问并回复案例经理的问题。每个问题将显示为单独的线程,您将能够回复案例SPM的问题。
所有报告页面 此页面以列表视图显示所有提交的漏洞报告。点击单个案例时,您将能够查看额外的案例详情并与案例SPM沟通。
案例更新闪烁UI 当案例状态更改且未读时,将在所有报告页面的案例(行)左上角显示“闪烁”,并加粗。“闪烁”+加粗只有在案例被读取(打开)后才会消失。
新消息的电子邮件通知 当您收到案例SPM的新消息时,将通过电子邮件通知您访问MSRC研究者门户。访问研究者门户时,“我的漏洞报告”页面中带有新消息的报告旁边将显示带有白色数字的蓝色气泡。
分页 这是用户界面的可用性改进。每页将显示15个提交。

即将到来

我们将继续发布更新和新功能,以改善Comms Hub体验。在接下来的几个月里,研究者门户将迎来以下功能改进:

  • 研究者门户中案例更新的额外通知
  • Comms Hub聊天功能改进

问题或反馈?

如有问题或反馈,请通过msrc_eng_support@microsoft.com联系我们,或在完成提交后提交调查回复。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计