Segnala una vulnerabilità di sicurezza informatica del prodotto


Wabtec incoraggia ricercatori, team puri, gruppi industriali, fornitori, clienti e agenzie governative a segnalare potenziali vulnerabilità di sicurezza dei prodotti.

Se viene identificata una potenziale vulnerabilità o difetto di sicurezza che interessa un prodotto Wabtec, invia un'e-mail al Product Security Incident Response Team all'indirizzo PSIRT [at] Wabtec [dot] com utilizzando le istruzioni seguenti.

 

  1. Segui l'ambito di segnalazione delle vulnerabilità del prodotto e le regole di coinvolgimento
  2. Crittografa le email di invio utilizzando la chiave PGP pubblica di Wabtec:
    • Indirizzo email di risposta successiva
    • Descrizione della vulnerabilità
    • Tipo di vulnerabilità (IE: Brute Force, XSS, SQL Injection)
    • Prodotto/servizio interessato
    • Passaggi per la riproduzione
    • Impatto
    • Potenziali rimedi o mitigazioni
    • Prova del concetto