Product Security / PSIRT

Odpowiedzialne zgłaszanie luk w zabezpieczeniach – dla bezpieczeństwa produktów, rozwiązań cyfrowych i usług firmy GRIMME.

Razem na rzecz bezpiecznych produktów i rozwiązań cyfrowych

Wczesne wykrywanie i odpowiedzialne reagowanie na luki w zabezpieczeniach stanowi istotny element bezpieczeństwa produktów w firmie GRIMME. W firmie GRIMME bezpieczeństwo produktów, rozwiązań cyfrowych i usług ma ogromne znaczenie. Aby wspierać odpowiedzialne ujawnianie informacji i ciągłe doskonalenie, firma GRIMME prowadzi zespół ds. reagowania na incydenty związane z bezpieczeństwem produktów (PSIRT). Zewnętrzne osoby trzecie mogą zgłaszać potencjalne luki w zabezpieczeniach do firmy GRIMME za pośrednictwem publicznie dostępnego i stale czynnego kanału zgłoszeniowego. Zgłoszenia są traktowane jako poufne i można je przesyłać bez konieczności uprzedniej autoryzacji.

Jak zgłosić lukę w zabezpieczeniach

Jak zgłosić lukę w zabezpieczeniach

Jeśli wykryłeś potencjalną lukę w zabezpieczeniach, możesz zgłosić ją telefonicznie do GRIMME PSIRT. Aby zapewnić szybką obsługę zgłoszenia, prosimy o podanie jak największej liczby poniższych informacji.

Produkt lub system, którego to dotyczy

Wersja oprogramowania lub oprogramowania układowego

Opis zidentyfikowanej luki w zabezpieczeniach, w razie potrzeby wraz z nadanym już identyfikatorem CVE (Common Vulnerabilities and Exposures)

Opis skutków

Opcjonalnie: etapy odtworzenia lub weryfikacja koncepcji

Opcjonalnie: dane kontaktowe na wypadek pytań

Dokumentacja luk w zabezpieczeniach

Po przeprowadzeniu analizy i usunięciu luki firma GRIMME publikuje w odpowiedniej formie informacje dotyczące bezpieczeństwa (Security Advisories) odnoszące się do istotnych luk w zabezpieczeniach. 

Informacje te zawierają co najmniej: 

zrozumiały opis luki w zabezpieczeniach i jej skutków
dane dotyczące produktów i wersji, których dotyczy luka

konkretne zalecenia i środki zapewniające bezpieczne użytkowanie 

Publikacja może (o ile zostanie to uzgodnione) odbywać się w koordynacji z organami zgłaszającymi.

  



Aktualne wskazówki dotyczące bezpieczeństwa: 

Informacje dotyczące bezpieczeństwa
Rok
Obecnie nie opublikowano żadnych wskazówek dotyczących bezpieczeństwa.

Wytyczne i wskazówki

Niniejsza polityka ma zastosowanie do wszystkich publicznie dostępnych systemów, aplikacji i usług firmy GRIMME, o ile nie zostało to wyraźnie wyłączone. 

Poza zakresem: 

  • Ataki typu „odmowa usługi” (DoS) lub testy obciążeniowe
  • Inżynieria społeczna
  • Ataki fizyczne
  • Ataki na osoby trzecie lub dostawców 

Kontakt:

GRIMME Landmaschinenfabrik SE & Co. KG

Hunteburger Straße 32 

DE-49401 Damme 

PSIRT Kontakt: +49 5491 6660