Product Security / PSIRT

Signaler les vulnérabilités de manière responsable – pour garantir la sécurité des produits, des solutions numériques et des services de GRIMME.

Ensemble pour des produits sûrs et des solutions numériques

La détection précoce et la gestion responsable des vulnérabilités constituent un élément essentiel de la sécurité des produits chez GRIMME. Chez GRIMME, la sécurité des produits, des solutions numériques et des services revêt une importance capitale. Afin de favoriser une divulgation responsable et une amélioration continue, GRIMME met en œuvre une équipe d’intervention en cas d’incident de sécurité des produits (PSIRT). Les tiers externes peuvent signaler des vulnérabilités potentielles à GRIMME via un canal de signalement accessible au public et disponible en permanence. Les signalements sont traités de manière confidentielle et peuvent être transmis sans authentification préalable.

Comment signaler une faille de sécurité

Comment signaler une faille de sécurité

Si vous avez découvert une faille potentielle, vous pouvez la signaler par téléphone au GRIMME PSIRT. Afin de garantir un traitement rapide, nous vous prions de bien vouloir fournir autant d'informations que possible parmi celles ci-dessous.

Produit ou système concerné

Version du logiciel ou du micrologiciel

Description de la vulnérabilité identifiée, accompagnée, le cas échéant, d'un identifiant CVE (Common Vulnerabilities and Exposures) déjà attribué

Description de l'impact

Facultatif : étapes de reproduction ou validation du concept

Facultatif : coordonnées pour toute question

Documentation des vulnérabilités

Une fois l'analyse effectuée et le problème résolu, GRIMME publie des avis de sécurité (Security Advisories) concernant les vulnérabilités concernées, sous une forme appropriée. 

Ces avis de sécurité contiennent au minimum : 

une description claire de la vulnérabilité et de ses conséquences
des informations sur les produits et versions concernés

des recommandations et mesures concrètes pour une utilisation sécurisée 

La publication peut (sous réserve d'accord) être coordonnée avec les organismes de signalement.  



Consignes de sécurité actuelles : 

Consignes de sécurité
Année
À l'heure actuelle, aucune consigne de sécurité n'a été publiée.

Directives et remarques

La présente politique s'applique à l'ensemble des systèmes, applications et services de GRIMME accessibles au public, sauf exclusion expresse. 

Ne sont pas concernés : 

  • Les attaques par déni de service (DoS) ou les tests de charge
  • L'ingénierie sociale
  • Les attaques physiques
  • Les attaques visant des tiers ou des fournisseurs 

Contact :

GRIMME Landmaschinenfabrik SE & Co. KG

Hunteburger Straße 32 

DE-49401 Damme 

PSIRT Contact : +49 5491 6660