PSIRT - Ürün Güvenliği Olayı Müdahale Ekibi

Festo PSIRT, Festo SE & Co. KG'de güvenlik açıklarının kontrol edilmesini ve açıklanmasını yöneten merkezi ekiptir. Festo ürünleriyle bağlantılı olası zayıf noktalar veya diğer güvenlik olayları hakkındaki tüm raporlar Festo PSIRT'e iletilebilir. Festo PSIRT ekibi, belirlenen güvenlik sorunlarına uygun şekilde tepki verebilmek için hem dahili hem de harici ilgili tüm taraflarla iletişimi koordine eder ve sürdürür.

Alternatif olarak, dosyaları ortak platformumuz CERT@VDE adresinden de indirebilirsiniz.

Güvenlik açıklarını neden rapor etmelisiniz?

Zayıflıkları açıklayarak, zayıflıkları düzeltebilir ve etkilenen ürünlerle müşterileri ortadan kaldırma konusunda bilgilendirebiliriz. Bu yaklaşım, ürünlerimizi sürekli olarak daha güvenli hale getirmemize ve her şeyden önce Festo'nun müşterilerini güvenlik risklerinin yönetiminde desteklememize yardımcı olabilir.

Bir Festo ürününde güvenlik açığı keşfettiğinizden şüpheleniyorsanız, lütfen bunu e-posta veya iletişim formunu kullanarak bildirin.

Lütfen aşağıdaki bilgileri raporunuza ekleyin:

  • Ürün hattı
  • Hassas sürüm
  • Güvenlik açığı türü (CWE-ID, varsa CVE-ID)
  • Kuruluş Adı
  • E-posta
  • Telefon
  • Ülke

Raporunuza ne olacak?

Festo, bilgilerin bu tür konularla ilgili deneyime sahip sınırlı bir kalifiye Festo çalışanı grubuna, Festo Ürün Güvenliği Olay Müdahale Ekibine (PSIRT) gönderilmesini sağlar. Yetkisiz çalışanlar veya harici kullanıcılar gönderdiğiniz bilgilere erişemez.

Festo ayrıca, güvenlik uzmanının kimlik ve iletişim bilgilerinin gizli olarak ele alınmasını ve güvenlik uzmanı açıkça talep etmedikçe kamu açıklamalarında (bildirimler ve bültenler) yayınlanmamasını sağlar. Festo PSIRT, bildirilen zayıf noktayı araştıracak ve mümkün olan en kısa sürede sizinle iletişime geçecektir.

Haberdar olun

Festo PSIRT, güvenlik sorunlarına ilişkin tüm raporları inceler ve Festo ürünlerini doğrudan etkileyen ve bir yazılım güncellemesi, yükseltme veya başka bir müşteri eylemi gerektiren doğrulanmış güvenlik açıkları hakkında güvenlik önerileri yayınlar. Operatörleri güvenlik risklerini ele alma ve sistemlerin korumalı işletiminde desteklemeye yönelik devam eden çabaların bir parçası olarak Festo PSIRT, operatörlerin bir güvenlik açığının etkilerini değerlendirmek için ihtiyaç duyduğu bilgileri yayınlar.