Skoordynowane ujawnianie podatności
Czy zidentyfikowałeś podatność w naszych produktach? Daj nam znać!
POLITYKA SKOORDYNOWANEGO UJAWNIANIA PODATNOŚCI
MiR zachęca klientów, badaczy bezpieczeństwa oraz inne zainteresowane strony do odpowiedzialnego zgłaszania wykrytych podatności bezpieczeństwa we współpracy z MiR.
Prosimy o korzystanie z platformy do zgłaszania podatności i incydentów dostępnej pod adresem https://www.teradyne.com/product-security/. Ten centralny system przeprowadzi Cię przez proces przesyłania zgłoszenia do wstępnej oceny i analizy. Alternatywnie, a także w przypadku innych pytań, możesz skontaktować się bezpośrednio z zespołem ds. bezpieczeństwa produktów Teradyne Robotics pod adresem e-mail productsecurity@teradyne-robotics.com. Zgłoszenia niekrytyczne są zazwyczaj rozpatrywane w ciągu pięciu dni roboczych.
Teradyne Robotics jest autoryzowanym podmiotem nadającym numery CVE (CVE Numbering Authority, CNA) w ramach CISA ICS i zobowiązuje się do transparentności poprzez publikowanie i zgłaszanie podatności CVE za pośrednictwem cve.org. Więcej informacji można znaleźć tutaj: profil Teradyne Robotics w CVE.org.
Należy pamiętać, że MiR NIE oferuje żadnych nagród za zgłoszone podatności. Na życzenie podajemy pełne informacje o osobach lub podmiotach, które odkryły daną podatność.
Bezpieczeństwo użytkowników na całym świecie jest dla nas priorytetem. MiR zastrzega sobie prawo do NIEUJAWNIANIA zgłoszonej podatności, jeśli uznamy, że jej publikacja mogłaby narazić naszych użytkowników na nadmierne ryzyko. W takich przypadkach będziemy współpracować ze zgłaszającym w celu ustalenia harmonogramu, który określi, kiedy ujawnienie podatności będzie możliwe i korzystne dla klientów MiR oraz opinii publicznej.
Podczas przeprowadzania ocen bezpieczeństwa należy zawsze przestrzegać obowiązujących lokalnie przepisów prawa oraz mieć na uwadze bezpieczeństwo i prywatność osób, których dotyczą prowadzone działania. NIE podejmuj działań, które mogłyby wyrządzić komukolwiek szkodę. Oceny bezpieczeństwa przeprowadzaj wyłącznie w systemach, których jesteś właścicielem lub na których testowanie masz zgodę. NIE przeprowadzaj ocen bezpieczeństwa systemów należących do MiR bez uprzedniej, wyraźnej pisemnej zgody MiR.