Wabtec alienta a los investigadores, los equipos morados, los grupos industriales, los vendedores, los clientes y las agencias gubernamentales a presentar las posibles vulnerabilidades de seguridad de los productos.
Si se identifica una posible vulnerabilidad o defecto de seguridad que afecte a un producto de Wabtec, envíe un correo electrónico al equipo de respuesta a incidentes de seguridad del producto a PSIRT [at] Wabtec [dot] com siguiendo las instrucciones que se indican a continuación.
- Siga el alcance y las reglas de participación de los informes de vulnerabilidades de los productos
- Cifre el correo electrónico enviado con la clave PGP pública de Wabtec:
- Dirección de correo electrónico de respuesta de seguimiento
- Descripción de la vulnerabilidad
- Tipo de vulnerabilidad (IE: Brute Force, XSS, SQL Injection)
- Producto o servicio afectado
- Pasos para reproducir
- Impacto
- Posibles soluciones o mitigaciones
- Prueba de concepto