Koordinierte Offenlegung
Haben Sie eine Sicherheitslücke in unseren Produkten entdeckt? Lassen Sie es uns wissen!
RICHTLINIE ZUR KOORDINIERTEN OFFENLEGUNG
MiR ermutigt Kunden, Sicherheitsforscher und andere interessierte Parteien, in Zusammenarbeit mit MiR gefundene Sicherheitslücken verantwortungsbewusst offenzulegen.
Bitte nutzen Sie die Plattform für die Meldung von Sicherheitslücken und Vorfällen unter https://www.teradyne.com/product-security/. Dieses zentrale Meldesystem führt Sie durch die Einreichung Ihres Berichts zur Triage und Analyse. Alternativ – und falls Sie weitere Fragen haben – können Sie sich direkt per E-Mail an das Produktsicherheitsteam von Teradyne Robotics wenden: productsecurity@teradyne-robotics.com. Nicht kritische Meldungen werden in der Regel innerhalb von fünf Werktagen bearbeitet.
Teradyne Robotics ist eine Certified Numbering Authority (CAN) im Rahmen der CISA ICS und verpflichtet sich zu Transparenz, indem CVEs über cve.org geteilt und gemeldet werden. Weitere Informationen finden Sie hier: https://www.cve.org/PartnerInformation/ListofPartners/partner/TRO.
Bitte beachten Sie, dass MiR KEINE Belohnungen für gemeldete Sicherheitslücken anbietet. Wir gewähren jedoch auf Wunsch die volle Namensnennung der Parteien, die die Sicherheitslücke entdeckt haben.
Wir setzen uns weltweit für die Sicherheit unserer Nutzer ein. MiR behält sich das Recht vor, eine gemeldete Sicherheitslücke NICHT offenzulegen, wenn wir der Ansicht sind, dass dies unsere Nutzer einem übermäßigen Risiko aussetzen würde. In solchen Fällen arbeiten wir mit der meldenden Partei zusammen, um einen Zeitplan zu erstellen, wann eine Offenlegung möglich und für die Kunden von MiR sowie die Öffentlichkeit von Vorteil ist.
Halten Sie sich bei der Durchführung von Sicherheitsbewertungen stets an die geltenden lokalen Gesetze und Vorschriften und berücksichtigen Sie jederzeit die Sicherheit und Privatsphäre der betroffenen Personen. Versuchen Sie unter keinen Umständen, jemandem Schaden zuzufügen. Führen Sie Sicherheitsbewertungen ausschließlich an Systemen durch, die Ihnen gehören oder für deren Prüfung Sie eine Genehmigung haben. Führen Sie KEINE Sicherheitsbewertungen an Systemen durch, die MiR gehören, ohne vorherige ausdrückliche schriftliche Zustimmung von MiR.