Ha a FAKRO valamely termékét érintő sérülékenységet vagy potenciális kiberbiztonsági problémát észlel, jelentse azt az alábbi útmutató szerint. Ez különösen az alábbi termékekre vonatkozik:
Minden bejelentést a FAKRO termékbiztonságért felelős csapata vizsgál ki.
A termékünket érintő sérülékenységgel vagy egyéb kiberbiztonsági problémával kapcsolatos bejelentést e-mailben kell elküldeni a következő címre: psirt@fakro.com
Ha bizalmas információkat vagy a sérülékenység kihasználásának módját bemutató kódot küld, az üzenetet titkosíthatja a PGP-kulcsunkkal.
A kulcsra mutató hivatkozás: PGP KEY
A bejelentés hatékony ellenőrzése érdekében kérjük, adja meg az alábbi információkat:
A sorozatszám a termék elsődleges azonosítója. Ennek alapján többek között meg tudjuk határozni a termék modelljét, valamint a hozzá tartozó hardver- és szoftververziókat.
Javasoljuk továbbá a termék adattáblájáról készült fénykép csatolását. Ez csökkenti a sorozatszám hibás leolvasásának kockázatát.
A bejelentéshez további, a probléma elemzését elősegítő anyagokat is csatolhat, különösen:
Nem szükséges exploitot készítenie, és a sérülékenységet sem kell önállóan besorolnia. Elegendő, ha a bejelentésben a lehető legpontosabban leírja az észlelt problémát.
A bejelentés kézhezvételét követően:
A bejelentés kézhezvételének visszaigazolására tervezett határidő: legfeljebb 3 munkanap. A teljes elemzés időtartama a probléma összetettségétől, a termék rendelkezésre állásától, a tesztek elvégzésének szükségességétől, valamint a szükséges javító intézkedések terjedelmétől függ.
A sérülékenységek tesztelése és bejelentése során tartsa be az alábbi szabályokat:
Ha a tesztelés során véletlenül személyes adatokhoz, bizalmas információkhoz vagy harmadik felek rendszereihez fér hozzá, haladéktalanul szakítsa meg a tevékenységet, és írja le a történteket a bejelentésben.
Ne tegyen közzé olyan információkat, amelyek lehetővé tehetik a sérülékenység kihasználását, amíg annak elemzése le nem zárult, és a megfelelő javító intézkedéseket végre nem hajtották.
Megerősített sérülékenység esetén egyeztethetünk Önnel az alábbiakról:
Ha a bejelentés egy weboldal, az informatikai infrastruktúra, felhasználói fiókok vagy belső rendszerek biztonságára vonatkozik, lépjen kapcsolatba velünk az alábbi elérhetőségen: cybersecurity@fakro.pl
Kapcsolat:
A termékbiztonságért felelős csapat: FAKRO PSIRT
E-mail: psirt@fakro.com
PGP-kulcs: PGP KEY
A biztonsági kutatóknak szóló kapcsolattartási információk az alábbi címen is elérhetők: security.txt