Ürün Güvenliği / PSIRT

Güvenlik açıklarını sorumlu bir şekilde bildirin – GRIMME’nin güvenli ürünleri, dijital çözümleri ve hizmetleri için.

Güvenli ürünler ve dijital çözümler için birlikte

Güvenlik açıklarının erken tespit edilmesi ve sorumlu bir şekilde ele alınması, GRIMME’de ürün güvenliğinin önemli bir bileşenidir. GRIMME’de ürünlerin, dijital çözümlerin ve hizmetlerin güvenliği büyük önem taşımaktadır. Sorumlu bir şekilde bilgilendirme ve sürekli iyileştirmeyi desteklemek amacıyla GRIMME, bir Ürün Güvenliği Olay Müdahale Ekibi (PSIRT) işletmektedir. Dışarıdan gelen üçüncü taraflar, halka açık ve sürekli erişilebilir bir bildirim kanalı aracılığıyla potansiyel güvenlik açıklarını GRIMME’ye iletebilirler. Bildirimler gizli tutulur ve önceden kimlik doğrulaması yapılmaksızın iletilebilir.

Bir güvenlik açığını şu şekilde bildirebilirsin

Bir güvenlik açığını şu şekilde bildirebilirsin

Olası bir güvenlik açığı tespit ettiysen, bunu GRIMME PSIRT’e telefonla bildirebilirsin. Sorunun hızlı bir şekilde ele alınması için, lütfen aşağıdaki bilgilerin mümkün olduğunca çoğunu bize ilet.

Etkilenen ürün veya sistem

Yazılım veya donanım yazılımı sürümü

Tespit edilen güvenlik açığının açıklaması; gerekirse, halihazırda atanmış bir CVE (Common Vulnerabilities and Exposures) tanımlayıcısı ile birlikte

Etkinin Açıklaması

İsteğe bağlı: Üretim aşamaları veya kavram kanıtı

İsteğe bağlı: Sorularınız için iletişim bilgileri

Güvenlik Açıklarının Belgelendirilmesi

Analiz ve düzeltme işlemlerinin tamamlanmasının ardından GRIMME, ilgili güvenlik açıklarına ilişkin güvenlik bildirimlerini (Security Advisories) uygun bir biçimde yayınlar. 

Bu güvenlik bildirimleri en azından şunları içerir: 

  • güvenlik açığı ve etkilerine ilişkin anlaşılır bir açıklama
  • Etkilenen ürünler ve sürümler
    hakkında bilgiler
  • güvenli kullanım için somut öneriler ve önlemler 

Yayınlama işlemi (uygun görüldüğü takdirde) bildirimde bulunan kurumlarla koordineli olarak gerçekleştirilebilir.  



Güncel güvenlik bildirimleri: 

Güvenlik bilgisi
Yıl
Şu anda yayınlanmış herhangi bir güvenlik uyarısı bulunmamaktadır.

Yönergeler ve Uyarılar

Bu politika, açıkça hariç tutulmadıkça, GRIMME’nin halka açık tüm sistemleri, uygulamaları ve hizmetleri için geçerlidir. 

Kapsam dışı: 

  • Hizmet Engelleme (DoS) veya Yük Testleri
  • Sosyal Mühendislik
  • Fiziksel saldırılar
  • Üçüncü şahıslara veya tedarikçilere yönelik saldırılar 

İletişim:

GRIMME Landmaschinenfabrik SE & Co. KG

Hunteburger Straße 32 

DE-49401 Damme 

PSIRT İletişim: +49 5491 6660