@ Erik van Straten,
Dankjewel voor je uitvoerige reactie van 12:33 uur, Erik.
Wat betreft de informatie van het NCSC,
ik gebruik die met name nog omdat die als rss pagina zo fijn overzichtelijk is, en het NCSC overzicht zaken vermeldt die ik niet tegenkwam in bijvoorbeeld de Secunia database, die ik eerder nog als voornaamste bron gebruikte.
Maar ik deel je constatering dat het NCSC sommige advisories en vulnerabilities soms duidelijk later biedt dan sommige andere bronnen. De beoordeling door het NCSC van kans en impact die je noemde, daar heb ik echter nooit goed op gelet en daar heb ik me dan ook nooit door laten leiden (of misleiden).
Ik houd die NCSC rss pagina erbij als makkelijke bron, maar niet als bron waarvan ik de kwaliteit als hoogste beoordeel.
Wat Cisco betreft, goed om te weten hoe bij de tijd die kan zijn, in tegenstelling tot het NCSC, tenminste in sommige gevallen. Cisco's overzicht houd ik er dan ook maar bij, naast NVD, NCSC, Packet Storm, Exploit Database, en eventueel Secunia (en eventueel SecurityTracker?)
Mocht je je verbaasd hebben over de twee Cisco URL's die ik eerder vermeldde,
http://tools.cisco.com/security/center/viewAllSearch.x?currentPage=&recordsPerPage=100http://tools.cisco.com/security/center/Search.x?method=allSearch&searchRadio=All&itemsPerPage=100,
ik weet nog niet welke van die twee ik het overzichtelijkste overzicht vind genereren,
maar ik heb die twee gekozen uitgaand van
http://tools.cisco.com/security/center/home.x#~alerts,
maar dan niet met 10 maar met 100 items per page,
omdat ik liever scroll dan dat ik moet klikken View more, Next, Next, Next, Next, Next ...
En verder nog -
De andere bronnen die je noemde op 18-06, 01:12 uur (en andere door anderen genoemde bronnen) die zijn uiteraard ook waardevol, maar voldoen minder goed aan mijn wens (of eis) dat het voor mij goed overzichtelijke overzichten moeten zijn.
Als voorbeeld, de Full Disclosure list, doordat daarvoor geen vast stramien wordt gebruikt voor de subjects, vind ik het niet gemakkelijk om eventjes vlot door het overzicht van post heen te kunnen scrollen. Vergelijkbare of andere bezwaren gelden voor een aantal andere bronnen.
Ik wil in beperkte tijd een redelijk goed beeld kunnen krijgen van de actuele advisories en vulnerabilities,
zonder koppijn te moeten krijgen van het doornemen van matig overzichtelijke overzichten,
maar door vlot eventjes door mooi overzichtelijke overzichten heen te kunnen scrollen.
Het lijstje dat ik nu geselecteerd heb - NVD, NCSC, Packet Storm, Exploit Database, eventueel Secunia, Cisco (en eventueel SecurityTracker?) - dat voldoet aardig aan mijn wensen, denk ik.