Produktsikkerhed / PSIRT

Indberet sårbarheder på ansvarlig vis – for sikre produkter, digitale løsninger og tjenester fra GRIMME.

Sammen for sikre produkter og digitale løsninger

Tidlig opdagelse og ansvarlig håndtering af sårbarheder er en væsentlig del af produktsikkerheden hos GRIMME. Hos GRIMME tillægges sikkerheden ved produkter, digitale løsninger og tjenester stor betydning. For at understøtte en ansvarlig offentliggørelse og løbende forbedring driver GRIMME et Product Security Incident Response Team (PSIRT). Eksterne tredjeparter kan indberette potentielle sårbarheder til GRIMME via en offentligt tilgængelig og permanent tilgængelig indberetningskanal. Indberetninger behandles fortroligt og kan indsendes uden forudgående autentificering.

Sådan rapporterer du en sårbarhed

Sådan rapporterer du en sårbarhed

Hvis du har opdaget en potentiel sårbarhed, kan du indberette den telefonisk til GRIMME PSIRT. For at sikre en hurtig behandling beder vi dig om at give så mange af følgende oplysninger som muligt.

Det berørte produkt eller system

Software- eller firmwareversion

Beskrivelse af den identificerede sårbarhed, eventuelt med en allerede tildelt CVE-identifikator (Common Vulnerabilities and Exposures)

Beskrivelse af virkningen

Valgfrit: Reproduktionstrin eller proof of concept

Valgfrit: Kontaktoplysninger i tilfælde af spørgsmål

Dokumentation af sårbarheder

Efter gennemført analyse og afhjælpning offentliggør GRIMME sikkerhedsmeddelelser (Security Advisories) om relevante sårbarheder i passende form. 

Disse sikkerhedsmeddelelser indeholder som minimum: 

  • en forståelig beskrivelse af sårbarheden og dens konsekvenser
  • oplysninger om berørte produkter og versioner
  • konkrete anbefalinger og foranstaltninger til sikker brug 

Offentliggørelsen kan (efter aftale) ske i samarbejde med de instanser, der har indberettet sårbarheden.  



Aktuelle sikkerhedsmeddelelser: 

Sikkerhedsoplysninger
År
Der er i øjeblikket ingen offentliggjorte sikkerhedshenvisninger.

Retningslinjer og bemærkninger

Denne politik gælder for alle GRIMMEs offentligt tilgængelige systemer, applikationer og tjenester, medmindre andet udtrykkeligt er angivet. 

Ikke omfattet: 

  • Denial-of-Service (DoS) eller belastningstests
  • Social engineering
  • Fysiske angreb
  • Angreb på tredjeparter eller leverandører 

Kontakt:

GRIMME Landmaschinenfabrik SE & Co. KG

Hunteburger Straße 32 

DE-49401 Damme 

PSIRT-kontakt: +49 5491 6660