공동 공개
저희 제품에서 취약점을 발견하셨나요? 알려주세요!
공동 공개 정책
MiR는 고객, 보안 연구원 및 기타 이해관계자가 MiR와 협력하여 발견된 보안 취약점을 책임감 있게 공개할 것을 권장합니다.
취약점 및 사고 신고 플랫폼인 https://www.teradyne.com/product-security/을(를) 이용해 주시기 바랍니다. 이 중앙 접수 시스템은 보고서 제출부터 심사 및 분석까지의 과정을 안내해 드립니다. 그 밖의 문의 사항이 있으시면 Teradyne Robotics 제품 보안팀에 이메일로 직접 문의하실 수도 있습니다: productsecurity@teradyne-robotics.com. 중요도가 낮은 신고 건은 일반적으로 영업일 기준 5일 이내에 처리됩니다.
Teradyne Robotics는 CISA ICS 산하의 Certified Numbering Authority(CAN)이며, cve.org를 통해 CVE를 공유하고 보고함으로써 투명성을 지키기 위해 노력하고 있습니다. 자세한 내용은 다음에서 확인하실 수 있습니다: https://www.cve.org/PartnerInformation/ListofPartners/partner/TRO.
MiR는 공개된 취약점에 대해 어떠한 보상도 제공하지 않는다는 점에 유의하시기 바랍니다. 다만 원하실 경우, 취약점을 발견한 당사자에게는 전적인 공로를 인정해 드립니다.
저희는 전 세계 사용자의 안전과 보안을 위해 최선을 다하고 있습니다. MiR는 접수된 취약점을 공개할 경우 사용자에게 과도한 위험을 초래할 수 있다고 판단되면 이를 공개하지 않을 권리를 보유합니다. 이러한 경우에는 신고자와 협력하여 MiR의 고객 및 일반 대중에게 유익하고 공개가 가능한 시점에 대한 일정을 수립하겠습니다.
보안 평가를 수행할 때는 항상 관련 지역의 법률 및 규정을 준수하고, 영향을 받는 사람들의 안전, 보안 및 개인정보 보호를 항상 고려해 주십시오. 어떠한 경우에도 타인에게 해를 끼치려는 시도를 해서는 안 됩니다. 본인이 소유하고 있거나 평가 권한을 부여받은 시스템에 대해서만 보안 평가를 수행해 주십시오. MiR의 사전 서면 동의 없이 MiR가 소유한 시스템에 대해 보안 평가를 수행해서는 안 됩니다.