Denunciar una vulnerabilidad de ciberseguridad de un producto


Wabtec alienta a los investigadores, los equipos morados, los grupos industriales, los vendedores, los clientes y las agencias gubernamentales a presentar las posibles vulnerabilidades de seguridad de los productos.

Si se identifica una posible vulnerabilidad o defecto de seguridad que afecte a un producto de Wabtec, envíe un correo electrónico al equipo de respuesta a incidentes de seguridad del producto a PSIRT [at] Wabtec [dot] com siguiendo las instrucciones que se indican a continuación.

 

  1. Siga el alcance y las reglas de participación de los informes de vulnerabilidades de los productos
  2. Cifre el correo electrónico enviado con la clave PGP pública de Wabtec:
    • Dirección de correo electrónico de respuesta de seguimiento
    • Descripción de la vulnerabilidad
    • Tipo de vulnerabilidad (IE: Brute Force, XSS, SQL Injection)
    • Producto o servicio afectado
    • Pasos para reproducir
    • Impacto
    • Posibles soluciones o mitigaciones
    • Prueba de concepto