Eine Sicherheitslücke in Bezug auf Produktsicherheit melden


Wabtec ermutigt Forscher, Purple-Teams, Industriegruppen, Anbieter, Kunden und Regierungsbehörden, potenzielle Produktsicherheitslücken zu melden.

Wenn eine potenzielle Sicherheitslücke oder ein Sicherheitsfehler festgestellt wird, der ein Wabtec-Produkt betrifft, senden Sie bitte eine E-Mail an das Product Security Incident Response Team unter PSIRT [at] Wabtec [dot] com und verwenden Sie dabei die folgenden Anweisungen.

 

  1. Halten Sie sich an den Umfang und die Einsatzregeln für die Meldung von Produktschwachstellen
  2. Verschlüsseln Sie die eingereichten E-Mails mit dem öffentlichen PGP-Schlüssel von Wabtec:
    • E-Mail-Adresse für die nachfolgende Antwort
    • Beschreibung der Sicherheitslücke
    • Typ der Sicherheitslücke (IE: Brute Force, XSS, SQL Injection)
    • Produkt/Service betroffen
    • Schritte zur Reproduktion
    • Auswirkung
    • Mögliche Abhilfemaßnahmen oder Abhilfemaßnahmen
    • Machbarkeitsnachweis