Een beveiligingsprobleem van een product melden


Wabtec moedigt onderzoekers, paarse teams, branchegroepen, leveranciers, klanten en overheidsinstanties aan om potentiële kwetsbaarheden in de productbeveiliging aan te melden.

Als een potentiële kwetsbaarheid of beveiligingsfout wordt vastgesteld die invloed heeft op een Wabtec-product, stuur dan een e-mail naar het Product Security Incident Response Team op PSIRT [at] Wabtec [dot] com met behulp van de onderstaande instructies.

 

  1. Volg de reikwijdte van de rapportage over productkwetsbaarheden en de engagementsregels
  2. Versleutel de inzendingsmail met de openbare PGP-sleutel van Wabtec:
    • E-mailadres voor vervolgreactie
    • Beschrijving van de kwetsbaarheid
    • Kwetsbaarheidstype (IE: Brute Force, XSS, SQL-injectie)
    • Product/service beïnvloed
    • Stappen om te reproduceren
    • Invloed
    • Mogelijke sanering of mitigaties
    • Bewijs van concept