Wabtec encourage les chercheurs, les équipes mauves, les groupes industriels, les fournisseurs, les clients et les agences gouvernementales à soumettre les failles de sécurité potentielles des produits.
Si une vulnérabilité ou un défaut de sécurité potentiel affectant un produit Wabtec est identifié, veuillez envoyer un e-mail à l'équipe de réponse aux incidents de sécurité des produits à l'adresse PSIRT [at] Wabtec [dot] com en suivant les instructions ci-dessous.
- Suivez la portée du signalement des vulnérabilités des produits et les règles d'engagement
- Chiffrez l'e-mail de soumission à l'aide de la clé PGP publique de Wabtec :
- Adresse e-mail de réponse de suivi
- Description de la vulnérabilité
- Type de vulnérabilité (par exemple : Brute Force, XSS, SQL Injection)
- Produit ou service concerné
- Étapes de reproduction
- Incidence
- Mesures correctives ou mesures d'atténuation potentielles
- Preuve de concept