SICK的病態(tài)產(chǎn)品安全事故響應(yīng)團(tuán)隊
SICK AG產(chǎn)品和服務(wù)符合高質(zhì)量要求。這就是為什么在開發(fā)階段要考慮和測試網(wǎng)絡(luò)安全的原因。為了確保產(chǎn)品和服務(wù)在其整個使用壽命期間都是安全的,我們會非常認(rèn)真地對待關(guān)于可能漏洞的報告,并以最大的責(zé)任感來處理這些報告。發(fā)現(xiàn)漏洞是各方的共同目標(biāo),旨在為我們的客戶提供始終如一的高安全級別。
SICK PSIRT是SICK AG的核心團(tuán)隊,有權(quán)回答有關(guān)產(chǎn)品、解決方案和服務(wù)網(wǎng)絡(luò)安全的報告并提供信息。所有與患病的AG產(chǎn)品相關(guān)的潛在漏洞或其他安全事故相關(guān)的報告都可以傳遞給患病的PSIRT。
病態(tài)PSIRT管理安全漏洞的檢查、內(nèi)部協(xié)調(diào)和披露。一旦有解決方案,就會針對已確認(rèn)的漏洞發(fā)布安全公告。如果情況需要,在更新可用之前,會發(fā)出包含要采取的措施的安全建議。
非常歡迎任何人關(guān)于潛在漏洞或其他事件的報告,無論其客戶身份如何。SICK AG尊重并考慮到報告者的不同利益,并鼓勵向SICK PSIRT報告信息。目的是遵循漏洞協(xié)同披露流程(協(xié)同漏洞披露)。
患病的PSIRT旨在與各自的記者一起以保密和專業(yè)的方式處理每個漏洞。保密協(xié)議(NDA)或其他類型的合同都不是合作的必要條件。非常感謝來自安全社區(qū)所有成員的協(xié)調(diào)漏洞報告。其中包括安全研究人員、大學(xué)、CERTs、業(yè)務(wù)合作伙伴、其他機(jī)構(gòu)、行業(yè)協(xié)會和供應(yīng)商。許多患病的AG產(chǎn)品具有重要的保護(hù)功能,用于關(guān)鍵基礎(chǔ)設(shè)施。因此,SICK AG在處理漏洞的協(xié)調(diào)披露時要求合作,并要求不要過早披露漏洞信息。
SICK AG要求在報告中提供盡可能多的信息以加快處理速度。該信息應(yīng)包含以下內(nèi)容:
聯(lián)系信息和可用性
受影響的產(chǎn)品包括型號和版本號
漏洞的分類(緩沖區(qū)溢出,XSS,……)
漏洞的詳細(xì)描述(如有可能,進(jìn)行驗證)
漏洞的影響(如果知道)
當(dāng)前對漏洞的了解程度(有計劃披露嗎?)
記者(公司)隸屬關(guān)系(如果記者準(zhǔn)備提供此類信息)
CVSS分?jǐn)?shù)(如果已知)
如果檢查漏洞需要更多信息,患病的PSIRT將聯(lián)系報告者。如果報告者愿意,他/她將在披露新漏洞后得到公開承認(rèn)。
相關(guān)產(chǎn)品
免責(zé)聲明
- 凡本網(wǎng)注明“來源:化工儀器網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-化工儀器網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:化工儀器網(wǎng)”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
- 本網(wǎng)轉(zhuǎn)載并注明自其他來源(非化工儀器網(wǎng))的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé),不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉(zhuǎn)載時,必須保留本網(wǎng)注明的作品第一來源,并自負(fù)版權(quán)等法律責(zé)任。
- 如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。