Comunicar vulnerabilidades de forma responsável – para garantir a segurança dos produtos, soluções digitais e serviços da GRIMME.
A deteção precoce e o tratamento responsável das vulnerabilidades constituem uma componente essencial da segurança dos produtos na GRIMME. Na GRIMME, a segurança dos produtos, das soluções digitais e dos serviços tem uma grande importância. Para apoiar uma divulgação responsável e a melhoria contínua, a GRIMME mantém uma Equipa de Resposta a Incidentes de Segurança de Produtos (PSIRT). Terceiros externos podem comunicar potenciais vulnerabilidades à GRIMME através de um canal de notificação acessível ao público e permanentemente disponível. As notificações são tratadas de forma confidencial e podem ser enviadas sem autenticação prévia.
Produto ou sistema afetado
Versão do software ou do firmware
Descrição da vulnerabilidade identificada, se for o caso, com um identificador CVE (Common Vulnerabilities and Exposures) já atribuído
Descrição do impacto
Opcional: etapas de reprodução ou prova de conceito
Opcional: dados de contacto para esclarecimentos
Após a análise e a correção, a GRIMME publica informações de segurança (Security Advisories) sobre vulnerabilidades relevantes, de forma adequada.
Estes avisos de segurança incluem, no mínimo:
uma descrição compreensível da vulnerabilidade e das suas consequências
informações sobre os produtos e versões afetados
recomendações e medidas concretas para uma utilização segura
A publicação pode ser coordenada com as entidades responsáveis pela notificação (mediante acordo prévio).
Informação de segurança |
Ano |
|
De momento, não existem avisos de segurança publicados.
|
GRIMME Landmaschinenfabrik SE & Co. KG
Hunteburger Straße 32
DE-49401 Damme
PSIRT Contacto: +49 5491 6660