Product Security / PSIRT

Comunicar vulnerabilidades de forma responsável – para garantir a segurança dos produtos, soluções digitais e serviços da GRIMME.

Juntos por produtos seguros e soluções digitais

A deteção precoce e o tratamento responsável das vulnerabilidades constituem uma componente essencial da segurança dos produtos na GRIMME. Na GRIMME, a segurança dos produtos, das soluções digitais e dos serviços tem uma grande importância. Para apoiar uma divulgação responsável e a melhoria contínua, a GRIMME mantém uma Equipa de Resposta a Incidentes de Segurança de Produtos (PSIRT). Terceiros externos podem comunicar potenciais vulnerabilidades à GRIMME através de um canal de notificação acessível ao público e permanentemente disponível. As notificações são tratadas de forma confidencial e podem ser enviadas sem autenticação prévia.

Como comunicar uma vulnerabilidade

Como comunicar uma vulnerabilidade

Se tiveres identificado uma potencial vulnerabilidade, podes comunicá-la por telefone ao GRIMME PSIRT. Para que o caso seja tratado rapidamente, pedimos-te que forneças o máximo possível das seguintes informações.

Produto ou sistema afetado

Versão do software ou do firmware

Descrição da vulnerabilidade identificada, se for o caso, com um identificador CVE (Common Vulnerabilities and Exposures) já atribuído

Descrição do impacto

Opcional: etapas de reprodução ou prova de conceito

Opcional: dados de contacto para esclarecimentos

Documentação das vulnerabilidades

Após a análise e a correção, a GRIMME publica informações de segurança (Security Advisories) sobre vulnerabilidades relevantes, de forma adequada. 

Estes avisos de segurança incluem, no mínimo: 

uma descrição compreensível da vulnerabilidade e das suas consequências
informações sobre os produtos e versões afetados

recomendações e medidas concretas para uma utilização segura 

A publicação pode ser coordenada com as entidades responsáveis pela notificação (mediante acordo prévio).

 



Instruções de segurança atuais: 

Informação de segurança
Ano
De momento, não existem avisos de segurança publicados.

Orientações e recomendações

Esta política aplica-se a todos os sistemas, aplicações e serviços da GRIMME acessíveis ao público, salvo exclusão expressa. 

Não abrangidos: 

  • Ataques de negação de serviço (DoS) ou testes de carga
  • Engenharia social
  • Ataques físicos
  • Ataques a terceiros ou fornecedores 

Contacto:

GRIMME Landmaschinenfabrik SE & Co. KG

Hunteburger Straße 32 

DE-49401 Damme 

PSIRT Contacto: +49 5491 6660