Kwetsbaarheden op verantwoorde wijze melden – voor veilige producten, digitale oplossingen en diensten van GRIMME.
Het vroegtijdig opsporen en op verantwoorde wijze aanpakken van kwetsbaarheden vormt een essentieel onderdeel van de productveiligheid bij GRIMME. Bij GRIMME staat de veiligheid van producten, digitale oplossingen en diensten hoog in het vaandel. Ter ondersteuning van een verantwoorde openbaarmaking en voortdurende verbetering heeft GRIMME een Product Security Incident Response Team (PSIRT) opgezet. Externe derden kunnen potentiële kwetsbaarheden via een openbaar toegankelijk en permanent beschikbaar meldkanaal aan GRIMME doorgeven. Meldingen worden vertrouwelijk behandeld en kunnen zonder voorafgaande authenticatie worden ingediend.
Betrokken product of systeem
Software- of firmwareversie
Beschrijving van de geïdentificeerde kwetsbaarheid, eventueel met een reeds toegekende CVE-identificatiecode (Common Vulnerabilities and Exposures)
Beschrijving van de impact
Optioneel: reproductiestappen of proof of concept
Optioneel: contactgegevens voor vragen
Na analyse en oplossing publiceert GRIMME veiligheidsinformatie (Security Advisories) over relevante kwetsbaarheden in een geschikte vorm.
Deze beveiligingsadviezen bevatten ten minste:
De publicatie kan (indien overeengekomen) in samenwerking met de meldende instanties plaatsvinden.
Veiligheidsinformatie |
jaar |
|
Er zijn momenteel geen gepubliceerde veiligheidsadviezen beschikbaar.
|
GRIMME Landmaschinenfabrik SE & Co. KG
Hunteburger Straße 32
DE-49401 Damme
PSIRT Contact: +49 5491 6660