Безопасность продуктов / PSIRT

Ответственное сообщение об уязвимостях — для обеспечения безопасности продукции, цифровых решений и услуг компании GRIMME.

Вместе за безопасные продукты и цифровые решения

Своевременное выявление и ответственное устранение уязвимостей являются неотъемлемой частью обеспечения безопасности продукции компании GRIMME. Компания GRIMME уделяет большое внимание безопасности своей продукции, цифровых решений и услуг. В целях содействия ответственному раскрытию информации и постоянному совершенствованию компания GRIMME создала группу реагирования на инциденты, связанные с безопасностью продукции (PSIRT). Внешние третьи стороны могут сообщать GRIMME о потенциальных уязвимостях через общедоступный и постоянно работающий канал подачи сообщений. Сообщения обрабатываются конфиденциально и могут отправляться без предварительной аутентификации.

Как сообщить об уязвимости

Как сообщить об уязвимости

Если вы обнаружили потенциальную уязвимость, вы можете сообщить об этом по телефону в GRIMME PSIRT. Для оперативного рассмотрения просим вас предоставить как можно больше следующей информации.

Затронутый продукт или система

Версия программного обеспечения или микропрограммы

Описание выявленной уязвимости, при необходимости с указанием уже присвоенного идентификатора CVE (Common Vulnerabilities and Exposures)

Описание воздействия

Дополнительно: этапы воспроизведения или проверка работоспособности концепции

Дополнительно: контактные данные для обратной связи

Документирование уязвимостей

После проведения анализа и устранения уязвимостей компания GRIMME публикует в надлежащей форме уведомления о безопасности (Security Advisories) в отношении соответствующих уязвимостей. 

Эти уведомления о безопасности содержат как минимум: 

  • доступное описание уязвимости и её последствий
  • сведения о затронутых продуктах и версиях
  • конкретные рекомендации и меры по обеспечению безопасного использования 

Публикация может (при наличии согласования) осуществляться в координации с организациями, сообщившими об уязвимости.  



Актуальные рекомендации по безопасности: 

Информация о безопасности
Год
В настоящее время опубликованных рекомендаций по безопасности нет.

Правила и рекомендации

Настоящая Политика распространяется на все общедоступные системы, приложения и сервисы компании GRIMME, если это явно не исключено. 

Не входит в сферу применения: 

  • атаки типа «отказ в обслуживании» (DoS) или нагрузочные тесты
  • Социальная инженерия
  • Физические атаки
  • Атаки на третьих лиц или поставщиков 

Контакты:

GRIMME Landmaschinenfabrik SE & Co. KG

Хунтебургер Штрассе, 32 

DE-49401 Дамме 

Контактная информация PSIRT: +49 5491 6660