+
+ 评估维度 |
+ 评价指标 |
+ 值 |
+ 评分说明 |
+
+
+ 可利用性 |
+ Attack Vector(AV)攻击途径 |
+ N:网络;A:邻接;L:本地;P:物理 |
+ 漏洞攻击的方式,与攻击目标的远近程度 |
+
+
+ Attack Complexity(AC)攻击复杂度 |
+ L:低;H:高 |
+ 漏洞攻击的难易程序,攻击成功条件复杂性。 |
+
+
+ Privileges Rquired(PR)所需权限 |
+ N:无;L:低;H:高 |
+ 漏洞攻击是否需要用户鉴权。 |
+
+
+ User Interaction(UI)用户交互 |
+ N:无;R:需要 |
+ 漏洞攻击是否需要人工干预,是否能自动完成。 |
+
+
+ 范围 |
+ Scope(S)范围 |
+ U:不变;C:改变 |
+ 漏洞攻击影响范围,是否影响不同权限组件。 |
+
+
+ 影响性 |
+ Confidentiality(C)机密性 |
+ H:高;L:低;N:无 |
+ 漏洞攻击是否造成数据机密泄漏,泄漏程度。 |
+
+
+ Integrity(I)完整性 |
+ H:高;L:低;N:无 |
+ 漏洞攻击对目标数据的可信性,真实性影响,是否能够操作数据。 |
+
+
+ Availability(A)可用性 |
+ H:高;L:低;N:无 |
+ 漏洞攻击对目标数据的可用性影响。 |
+
+
+
+
+最新的 CVSS 相关咨询可以在 [https://www.first.org/cvss/](https://www.first.org/cvss/) 这里找到。龙蜥社区当前使用的CVSSv3.1评分计算器可以在这里 [https://www.first.org/cvss/calculator/3.1](https://www.first.org/cvss/calculator/3.1)。
+### 漏洞定级
+龙蜥操作系统采用业界常用的四级标准来为龙蜥操作系统相关的安全漏洞定级,简洁的漏洞定级能方便龙蜥操作系统用户、运维人员以及三方安全厂商快速识别漏洞安全威胁影响程度,制定便捷、高效的安全修复策略。
+
+| **严重等级** | **定级说明** |
+| --- | --- |
+| **超危/Critical** | 未经身份验证即可轻易通过远程在无需用户交互的情况下发起攻击并导致系统受损的漏洞 |
+| **高危/Important** | 通过本地用户获得权限,未经身份验证的远程用户查看非授权资源,经过身份验证的远程用户执行任意代码,或未经身份验证的远程用户在不知情的情况下造成拒绝服务等手段,危害系统资源的机密性、完整性或可用性的漏洞。 |
+| **中危/Medorate** | 利用难度大,或针对不太常用的系统配置下,可能危害系统资源的机密性、完整性或可用性的漏洞。 |
+| **低危/Low** | 被利用可能性不大,或即便成功利用也只会造成很小的安全影响的漏洞 |
+
diff --git "a/INFRA_DOCS/\346\236\204\345\273\272\345\271\263\345\217\260ABS/LifseaOS \351\225\234\345\203\217.md" "b/INFRA_DOCS/\346\236\204\345\273\272\345\271\263\345\217\260ABS/LifseaOS \351\225\234\345\203\217.md"
new file mode 100644
index 0000000000000000000000000000000000000000..bbd37119efc88b08fc7c9c3c40cb24800b52034a
--- /dev/null
+++ "b/INFRA_DOCS/\346\236\204\345\273\272\345\271\263\345\217\260ABS/LifseaOS \351\225\234\345\203\217.md"
@@ -0,0 +1 @@
+### 敬请期待
\ No newline at end of file
diff --git "a/INFRA_DOCS/\346\236\204\345\273\272\345\271\263\345\217\260ABS/\344\272\221\345\216\237\347\224\237.md" "b/INFRA_DOCS/\346\236\204\345\273\272\345\271\263\345\217\260ABS/\344\272\221\345\216\237\347\224\237.md"
new file mode 100644
index 0000000000000000000000000000000000000000..614fe3e75ea5f82e9d96ade278cf112ef5d95bcb
--- /dev/null
+++ "b/INFRA_DOCS/\346\236\204\345\273\272\345\271\263\345\217\260ABS/\344\272\221\345\216\237\347\224\237.md"
@@ -0,0 +1,54 @@
+# 云原生
+基于微服务架构提高灵活性和可维护性,借助敏捷方法和运维自动化,利用云平台设施实现弹性伸缩、动态调度、优化资源利用率。为方便项目拥有者构建管理, ABS提供了「Docker镜像」、「云原生ACNS版本」构建功能。
+
+### Docker镜像
+持续交付提供镜像构建推送至镜像仓库服务,支持不同产品类型和OS架构的镜像文件,并存储于Docker镜像仓库,用于后续的部署任务。
+##### 新建
+点击 「+ 新建」>「Docker镜像」,进入新建页面。
+
+
+根据需求填写对应的设置参数。
+
+
+配置参数:
+
+| 名称 |描述 |
+|---|---|
+| 镜像名称 | 该产出物为镜像所用名的名称,支持自定义命名。产出物可用于后续部署任务。 |
+| 描述 | 概述镜像的内容。 |
+| 仓库地址 | 用户所用的仓库地址 |
+| 分支名称 | 用户所用的分支 |
+| Dockerfile文件路径 | Dockerfile存放的路径URL。|
+
+##### 删除
+点击镜像详情,右侧的「删除」按钮,即可完成删除。
+
+
+
+### 云原生ACNS版本
+龙蜥云原生套件是龙蜥社区社区云原生SIG输出的基于kubernetes发行版本为基础而集成的套件能力,可以提供一键式部署、开箱即用、以及丰富的云原生基础能力。
+##### 新建
+点击 「+ 新建」>「云原生ACNS版本」,进入新建页面。
+
+根据需求填写对应的设置参数。
+
+
+
+配置参数:
+
+| 名称 |描述 |
+|---|---|
+| 构建名称 | 该产出物为构建所用名的名称。 |
+| 描述 | 概述构建的内容。 |
+| 产品及版本 | 目前仅支持基于anolis-cloud-native仓库产品的ACNS构建。|
+| 镜像名称 | 默认:anolis-cloud-native |
+| 架构 | 目前仅支持x86_84。 |
+| 仓库地址 | 使用默认。 |
+| 分支名称 | 使用默认。 |
+
+##### 删除
+点击镜像详情,右侧的「删除」按钮,即可完成删除。
+
+
+
+
diff --git "a/INFRA_DOCS/\346\236\204\345\273\272\345\271\263\345\217\260ABS/\345\206\205\346\240\270\346\272\220\347\240\201.md" "b/INFRA_DOCS/\346\236\204\345\273\272\345\271\263\345\217\260ABS/\345\206\205\346\240\270\346\272\220\347\240\201.md"
new file mode 100644
index 0000000000000000000000000000000000000000..ee0ccead900e1387742bd55e42cdefbf65aa7be1
--- /dev/null
+++ "b/INFRA_DOCS/\346\236\204\345\273\272\345\271\263\345\217\260ABS/\345\206\205\346\240\270\346\272\220\347\240\201.md"
@@ -0,0 +1,27 @@
+# 内核源码
+### 介绍
+支持Anolis OS及Upstream的内核源码构建,支持上游看护内核构建流程。
+
+#### 新建
+ 在内核源码标签页, 「+ 新建」 ,可以进入表单填写页,根据需求填写对应的设置参数。
+
+
+配置参数:
+
+| 名称 | 描述 |
+|------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
+| 构建名称 | 该产出物为构建所用名的名称,支持自定义命名。 |
+| 描述 | 概述构建的内容。 |
+| 构建模式 | 根据不同产品支持程度不同, 有些可能只生成全量包: