Dlaczego warto zgłaszać luki w zabezpieczeniach?
Dzięki ujawnianiu luk w zabezpieczeniach firma WINTERSTEIGER może je celowo usuwać i odpowiednio informować klientów, których to dotyczy. Takie postępowanie pomaga w ciągłym podnoszeniu bezpieczeństwa naszych produktów oraz zapewnia naszym klientom jak najlepsze wsparcie w zarządzaniu ryzykiem związanym z bezpieczeństwem.
Jeśli podejrzewają Państwo, że odkryli lukę w zabezpieczeniach produktu firmy WINTERSTEIGER, prosimy o zgłoszenie tego faktu pocztą elektroniczną lub za pomocą formularza kontaktowego.
W zgłoszeniu prosimy o podanie następujących informacji:
  • Maszyna, której to dotyczy
  • Wersja, której dotyczy zgłoszenie
  • Rodzaj luki (CWE-ID, CVE-ID, jeśli jest dostępny)
  • Nazwa organizacji
  • Adres e-mail
  • Telefon
  • Kraj
Co dzieje się z Państwa zgłoszeniem?
Firma WINTERSTEIGER zapewnia, że przekazane informacje są udostępniane wyłącznie ograniczonej grupie upoważnionych pracowników posiadających odpowiednią wiedzę specjalistyczną – zespołowi WINTERSTEIGER Product Security Incident Response Team (PSIRT). Osoby nieupoważnione, zarówno wewnętrzne, jak i zewnętrzne, nie mają dostępu do tych informacji.
Tożsamość oraz dane kontaktowe osoby zgłaszającej są traktowane jako poufne i nie są ujawniane w publikacjach (komunikaty, biuletyny bezpieczeństwa), chyba że zostanie to wyraźnie zaznaczone. Zespół WINTERSTEIGER PSIRT sprawdza zgłoszoną lukę w zabezpieczeniach i jak najszybciej skontaktuje się z Państwem.
Bądź na bieżąco
Zespół PSIRT firmy WINTERSTEIGER analizuje wszystkie otrzymane zgłoszenia dotyczące problemów z bezpieczeństwem i publikuje porady dotyczące bezpieczeństwa (Security Advisories) w przypadku potwierdzonych luk w zabezpieczeniach, które dotyczą produktów firmy WINTERSTEIGER i wymagają podjęcia działań, takich jak aktualizacje oprogramowania, uaktualnienia lub inne działania ze strony klienta.
W ramach ciągłego doskonalenia firma WINTERSTEIGER udostępnia informacje, które pomagają klientom i operatorom w ocenie skutków luk w zabezpieczeniach oraz w bezpiecznej eksploatacji ich systemów.