Odpowiedzialne zgłaszanie luk w zabezpieczeniach – dla bezpieczeństwa produktów, rozwiązań cyfrowych i usług firmy GRIMME.
Wczesne wykrywanie i odpowiedzialne reagowanie na luki w zabezpieczeniach stanowi istotny element bezpieczeństwa produktów w firmie GRIMME. W firmie GRIMME bezpieczeństwo produktów, rozwiązań cyfrowych i usług ma ogromne znaczenie. Aby wspierać odpowiedzialne ujawnianie informacji i ciągłe doskonalenie, firma GRIMME prowadzi zespół ds. reagowania na incydenty związane z bezpieczeństwem produktów (PSIRT). Zewnętrzne osoby trzecie mogą zgłaszać potencjalne luki w zabezpieczeniach do firmy GRIMME za pośrednictwem publicznie dostępnego i stale czynnego kanału zgłoszeniowego. Zgłoszenia są traktowane jako poufne i można je przesyłać bez konieczności uprzedniej autoryzacji.
Produkt lub system, którego to dotyczy
Wersja oprogramowania lub oprogramowania układowego
Opis zidentyfikowanej luki w zabezpieczeniach, w razie potrzeby wraz z nadanym już identyfikatorem CVE (Common Vulnerabilities and Exposures)
Opis skutków
Opcjonalnie: etapy odtworzenia lub weryfikacja koncepcji
Opcjonalnie: dane kontaktowe na wypadek pytań
Po przeprowadzeniu analizy i usunięciu luki firma GRIMME publikuje w odpowiedniej formie informacje dotyczące bezpieczeństwa (Security Advisories) odnoszące się do istotnych luk w zabezpieczeniach.
Informacje te zawierają co najmniej:
zrozumiały opis luki w zabezpieczeniach i jej skutków
dane dotyczące produktów i wersji, których dotyczy luka
konkretne zalecenia i środki zapewniające bezpieczne użytkowanie
Publikacja może (o ile zostanie to uzgodnione) odbywać się w koordynacji z organami zgłaszającymi.
Informacje dotyczące bezpieczeństwa |
Rok |
|
Obecnie nie opublikowano żadnych wskazówek dotyczących bezpieczeństwa.
|
GRIMME Landmaschinenfabrik SE & Co. KG
Hunteburger Straße 32
DE-49401 Damme
PSIRT Kontakt: +49 5491 6660