Wabtec zachęca naukowców, zespoły purpurowe, grupy branżowe, dostawców, klientów i agencje rządowe do zgłaszania potencjalnych luk w zabezpieczeniach produktów.
Jeśli zostanie zidentyfikowana potencjalna luka lub wada bezpieczeństwa mająca wpływ na produkt firmy Wabtec, należy wysłać wiadomość e-mail do zespołu ds. reagowania na incydenty związane z bezpieczeństwem produktu na adres PSIRT [at] Wabtec [dot] com, korzystając z poniższych instrukcji.
- Przestrzegaj zakresu raportowania luk w zabezpieczeniach produktu i zasad zaangażowania
- Szyfruj przesyłane wiadomości e-mail przy użyciu publicznego klucza PGP firmy Wabtec:
- Adres e-mail z następczą odpowiedzią
- Opis podatności
- Typ podatności (IE: Brute Force, XSS, SQL Injection)
- Wpływ na produkt/usługę
- Kroki do rozmnażania
- Wpływ
- Potencjalne środki zaradcze lub łagodzące
- Dowód koncepcji