製品のサイバーセキュリティ脆弱性を報告する


Wabtecは、研究者、パープルチーム、業界団体、ベンダー、顧客、政府機関に対し、潜在的な製品セキュリティ脆弱性を提出するよう奨励しています。

ワブテック製品に影響する潜在的な脆弱性またはセキュリティ上の欠陥が見つかった場合は、以下の手順に従って製品セキュリティインシデント対応チーム(PSIRT [at] Wabtec [dot] com)に電子メールを送信してください。

 

  1. 製品脆弱性報告の範囲と契約規則に従う
  2. Wabtec の公開 PGP 鍵を使用して送信メールを暗号化します。
    • フォローアップ返信メールアドレス
    • 脆弱性の説明
    • 脆弱性タイプ (例:ブルートフォース、XSS、SQL インジェクション)
    • 影響を受ける製品/サービス
    • 再現手順
    • インパクト
    • 潜在的な改善策または緩和策
    • 概念実証