Zgłoś lukę w zabezpieczeniach cybernetycznych produktu


Wabtec zachęca naukowców, zespoły purpurowe, grupy branżowe, dostawców, klientów i agencje rządowe do zgłaszania potencjalnych luk w zabezpieczeniach produktów.

Jeśli zostanie zidentyfikowana potencjalna luka lub wada bezpieczeństwa mająca wpływ na produkt firmy Wabtec, należy wysłać wiadomość e-mail do zespołu ds. reagowania na incydenty związane z bezpieczeństwem produktu na adres PSIRT [at] Wabtec [dot] com, korzystając z poniższych instrukcji.

 

  1. Przestrzegaj zakresu raportowania luk w zabezpieczeniach produktu i zasad zaangażowania
  2. Szyfruj przesyłane wiadomości e-mail przy użyciu publicznego klucza PGP firmy Wabtec:
    • Adres e-mail z następczą odpowiedzią
    • Opis podatności
    • Typ podatności (IE: Brute Force, XSS, SQL Injection)
    • Wpływ na produkt/usługę
    • Kroki do rozmnażania
    • Wpływ
    • Potencjalne środki zaradcze lub łagodzące
    • Dowód koncepcji