Relate uma vulnerabilidade de cibersegurança de um produto


A Wabtec incentiva pesquisadores, equipes roxas, grupos do setor, fornecedores, clientes e agências governamentais a apresentarem possíveis vulnerabilidades de segurança de produtos.

Se uma possível vulnerabilidade ou defeito de segurança for identificado para afetar um produto da Wabtec, envie um e-mail para a Equipe de Resposta a Incidentes de Segurança do Produto em PSIRT [at] Wabtec [dot] com usando as instruções abaixo.

 

  1. Siga o escopo e as regras de engajamento dos relatórios de vulnerabilidades do produto
  2. Criptografe o e-mail de envio usando a chave pública PGP da Wabtec:
    • Endereço de e-mail de resposta de acompanhamento
    • Descrição da vulnerabilidade
    • Tipo de vulnerabilidade (IE: Força Bruta, XSS, Injeção de SQL)
    • Produto/serviço afetado
    • Etapas para reproduzir
    • Impacto
    • Possíveis remediações ou mitigações
    • Prova de conceito