Signaler une vulnérabilité de cybersécurité d'un produit


Wabtec encourage les chercheurs, les équipes mauves, les groupes industriels, les fournisseurs, les clients et les agences gouvernementales à soumettre les failles de sécurité potentielles des produits.

Si une vulnérabilité ou un défaut de sécurité potentiel affectant un produit Wabtec est identifié, veuillez envoyer un e-mail à l'équipe de réponse aux incidents de sécurité des produits à l'adresse PSIRT [at] Wabtec [dot] com en suivant les instructions ci-dessous.

 

  1. Suivez la portée du signalement des vulnérabilités des produits et les règles d'engagement
  2. Chiffrez l'e-mail de soumission à l'aide de la clé PGP publique de Wabtec :
    • Adresse e-mail de réponse de suivi
    • Description de la vulnérabilité
    • Type de vulnérabilité (par exemple : Brute Force, XSS, SQL Injection)
    • Produit ou service concerné
    • Étapes de reproduction
    • Incidence
    • Mesures correctives ou mesures d'atténuation potentielles
    • Preuve de concept