Product Security / PSIRT

Segnalare le vulnerabilità in modo responsabile – per garantire la sicurezza dei prodotti, delle soluzioni digitali e dei servizi di GRIMME.

Insieme per prodotti sicuri e soluzioni digitali

L'individuazione tempestiva e la gestione responsabile delle vulnerabilità costituiscono una componente essenziale della sicurezza dei prodotti presso GRIMME. Per GRIMME, la sicurezza dei prodotti, delle soluzioni digitali e dei servizi riveste un’importanza fondamentale. A sostegno di una divulgazione responsabile e del miglioramento continuo, GRIMME gestisce un Product Security Incident Response Team (PSIRT). I soggetti esterni possono segnalare potenziali vulnerabilità a GRIMME tramite un canale di segnalazione accessibile al pubblico e sempre disponibile. Le segnalazioni vengono trattate in modo confidenziale e possono essere inviate senza previa autenticazione.

Come segnalare una vulnerabilità

Come segnalare una vulnerabilità

Se hai individuato una potenziale vulnerabilità, puoi segnalarla telefonicamente al GRIMME PSIRT. Per garantire una gestione rapida della segnalazione, ti chiediamo di fornire il maggior numero possibile delle seguenti informazioni.

Prodotto o sistema interessato

Versione del software o del firmware

Descrizione della vulnerabilità individuata, eventualmente con un identificatore CVE (Common Vulnerabilities and Exposures) già assegnato

Descrizione dell'impatto

Facoltativo: fasi di riproduzione o proof of concept

Facoltativo: dati di contatto per eventuali richieste di chiarimenti

Documentazione delle vulnerabilità

Una volta completata l'analisi e la correzione, GRIMME pubblica in forma adeguata le informazioni di sicurezza (Security Advisories) relative alle vulnerabilità rilevanti. 

Tali avvisi di sicurezza contengono almeno: 

una descrizione chiara della vulnerabilità e delle sue conseguenze
informazioni sui prodotti e sulle versioni interessati

raccomandazioni e misure concrete per un utilizzo sicuro 

La pubblicazione può avvenire (previo accordo) in coordinamento con gli organismi segnalanti.

  



Avvisi di sicurezza aggiornati: 

Informazioni sulla sicurezza
Anno
Al momento non sono disponibili avvertenze di sicurezza pubblicate.

Linee guida e indicazioni

La presente politica si applica a tutti i sistemi, le applicazioni e i servizi di GRIMME accessibili al pubblico, salvo espressa esclusione. 

Non rientrano nell'ambito di applicazione: 

  • Attacchi Denial-of-Service (DoS) o test di carico
  • Ingegneria sociale
  • Attacchi fisici
  • Attacchi a terzi o fornitori 

Contatti:

GRIMME Landmaschinenfabrik SE & Co. KG

Hunteburger Straße 32 

DE-49401 Damme 

PSIRT Contatti: +49 5491 6660