Wabtec ermutigt Forscher, Purple-Teams, Industriegruppen, Anbieter, Kunden und Regierungsbehörden, potenzielle Produktsicherheitslücken zu melden.
Wenn eine potenzielle Sicherheitslücke oder ein Sicherheitsfehler festgestellt wird, der ein Wabtec-Produkt betrifft, senden Sie bitte eine E-Mail an das Product Security Incident Response Team unter PSIRT [at] Wabtec [dot] com und verwenden Sie dabei die folgenden Anweisungen.
- Halten Sie sich an den Umfang und die Einsatzregeln für die Meldung von Produktschwachstellen
- Verschlüsseln Sie die eingereichten E-Mails mit dem öffentlichen PGP-Schlüssel von Wabtec:
- E-Mail-Adresse für die nachfolgende Antwort
- Beschreibung der Sicherheitslücke
- Typ der Sicherheitslücke (IE: Brute Force, XSS, SQL Injection)
- Produkt/Service betroffen
- Schritte zur Reproduktion
- Auswirkung
- Mögliche Abhilfemaßnahmen oder Abhilfemaßnahmen
- Machbarkeitsnachweis