Divulgazione coordinata

Avete individuato una vulnerabilità nei nostri prodotti? Fatecelo sapere!

POLITICA DI DIVULGAZIONE COORDINATA

MiR incoraggia clienti, ricercatori di sicurezza e altre parti interessate a divulgare responsabilmente, in collaborazione con MiR, le vulnerabilità di sicurezza riscontrate.

Utilizzate la piattaforma di segnalazione di vulnerabilità e incidenti disponibile all'indirizzo https://www.teradyne.com/product-security/. Questo sistema di ricezione centralizzato vi guiderà nell'invio della segnalazione ai fini del triage e dell'analisi. In alternativa, e per qualsiasi altra richiesta, potete contattare direttamente il team di sicurezza dei prodotti di Teradyne Robotics via e-mail all'indirizzo productsecurity@teradyne-robotics.com. Le segnalazioni non critiche vengono generalmente elaborate entro cinque giorni lavorativi.

Teradyne Robotics è una Certified Numbering Authority (CAN) nell'ambito del CISA ICS ed è impegnata nella trasparenza attraverso la condivisione e la segnalazione delle CVE tramite cve.org. Ulteriori informazioni sono disponibili qui: https://www.cve.org/PartnerInformation/ListofPartners/partner/TRO.

Vi informiamo che MiR NON offre alcuna ricompensa per le vulnerabilità segnalate. MiR garantisce invece il pieno riconoscimento alle parti che hanno scoperto la vulnerabilità, qualora lo desiderino.

Siamo impegnati a garantire la sicurezza dei nostri utenti in tutto il mondo. MiR si riserva il diritto di NON divulgare una vulnerabilità ricevuta qualora ritenga che ciò possa esporre i propri utenti a un rischio eccessivo. In tali casi, lavoreremo insieme alla parte segnalante per definire una tempistica di divulgazione che sia possibile e vantaggiosa per i clienti di MiR e per il pubblico in generale.

Quando si eseguono valutazioni di sicurezza, attenersi sempre alle leggi e ai regolamenti localmente applicabili e tenere sempre in considerazione la sicurezza e la privacy delle persone coinvolte. NON tentare mai di arrecare danno a nessuno. Eseguire valutazioni di sicurezza solo su sistemi di cui si è proprietari o per i quali si dispone dell'autorizzazione a effettuare la valutazione. NON eseguire valutazioni di sicurezza su sistemi di proprietà di MiR senza il previo consenso scritto ed esplicito di MiR.