Segnalare le vulnerabilità in modo responsabile – per garantire la sicurezza dei prodotti, delle soluzioni digitali e dei servizi di GRIMME.
L'individuazione tempestiva e la gestione responsabile delle vulnerabilità costituiscono una componente essenziale della sicurezza dei prodotti presso GRIMME. Per GRIMME, la sicurezza dei prodotti, delle soluzioni digitali e dei servizi riveste un’importanza fondamentale. A sostegno di una divulgazione responsabile e del miglioramento continuo, GRIMME gestisce un Product Security Incident Response Team (PSIRT). I soggetti esterni possono segnalare potenziali vulnerabilità a GRIMME tramite un canale di segnalazione accessibile al pubblico e sempre disponibile. Le segnalazioni vengono trattate in modo confidenziale e possono essere inviate senza previa autenticazione.
Prodotto o sistema interessato
Versione del software o del firmware
Descrizione della vulnerabilità individuata, eventualmente con un identificatore CVE (Common Vulnerabilities and Exposures) già assegnato
Descrizione dell'impatto
Facoltativo: fasi di riproduzione o proof of concept
Facoltativo: dati di contatto per eventuali richieste di chiarimenti
Una volta completata l'analisi e la correzione, GRIMME pubblica in forma adeguata le informazioni di sicurezza (Security Advisories) relative alle vulnerabilità rilevanti.
Tali avvisi di sicurezza contengono almeno:
una descrizione chiara della vulnerabilità e delle sue conseguenze
informazioni sui prodotti e sulle versioni interessati
raccomandazioni e misure concrete per un utilizzo sicuro
La pubblicazione può avvenire (previo accordo) in coordinamento con gli organismi segnalanti.
Informazioni sulla sicurezza |
Anno |
|
Al momento non sono disponibili avvertenze di sicurezza pubblicate.
|
GRIMME Landmaschinenfabrik SE & Co. KG
Hunteburger Straße 32
DE-49401 Damme
PSIRT Contatti: +49 5491 6660