Promicon Systems

Cyber-Security

Promicon PSIRT

Das Promicon PSIRT (Promicon Product Security Incident Response Team) wurde eingerichtet, um Sicherheitsprobleme (Vorfälle und Schwachstellen) zu beheben, die bei Produkten von Promicon auftreten können. Promicon ist bestrebt, potenzielle Schwachstellen in unseren Produkten proaktiv zu beheben. Als Teil unseres Prozesses haben wir Promicon PSIRT als Anlaufstelle für Produktsicherheit eingerichtet. Unsere Richtilinie zur koordinierten Offenlegung von Schwachstellen finden Sie unter CVD (Coordinated Vulnerability Disclosure) - Policy und bitten darum sie zu lesen und zu berücksichtigen.

Offenlegung von Informationen zu Schwachstellen

Promicon veröffentlicht Sicherheitshinweise zu den betroffenen Produkten auf der Grundlage der koordinierten Offenlegung von Schwachstellen um sicherzustellen, dass die Schwachstellen unter Minimierung des Risikos behoben werden und den Anwendern ausreichende Informationen zur Bewertung der Risiken für ihre Systeme zur Verfügung stehen. Sicherheitshinweise stellen daher keine umfassende Liste von Vorfällen dar.

Meldung von Schwachstellen

Bitte senden Sie die Informationen zu der potenziellen Schwachstelle an die Promicon PSIRT.

Promicon PSIRT


Damit das Promicon PSIRT die potenzielle Schwachstelle bearbeiten kann, sollten Sie folgende Informationen bereitstellen:

  • Vollständiger Produktname und die betroffene Komponente
  • Versionsstände von Hardware und Software aller beteiligten Komponenten
  • Datum und Uhrzeit des Vorfalls
  • Detaillierte Beschreibung der Schwachstelle
    • Technische Details (wie z. B. Systemkonfiguration, Protokoll-Daten, Beschreibung des Exploit-/Angriffscodes)
    • Detailierte Schrittkette zur Reproduktion der Schwachstelle
    • Anhänge, die bei der Nachstellung des Problems helfen, wie beispielsweise Bilder, Videos, Skripte und Nutzlast
    • Proof-of-Concept-Code, falls vorhanden
  • Einschätzung des Schweregrads der Schwachstelle
  • Auswirkungen der Schwachstelle, einschließlich der Art und Weise, wie ein Angreifer die Schwachstelle ausnutzen könnte
  • Ihre Kontaktdaten - wir respektieren anonyme Meldungen

Die Informationen sollten auf Deutsch oder Englisch bereitgestellt werden.
Unzureichende Angaben können dazu führen, dass Promicon die Informationen nicht bestätigen kann.

Promicon empfiehlt dem Meldenden, sensible Informationen, die per E-Mail übermittelt werden, zu verschlüsseln. Das Promicon PSIRT unterstützt verschlüsselte Nachrichten, die mit der Verschlüsselungssoftware "GNU Privacy Guard" (GPG) verschlüsselt wurden. Bitte senden Sie uns Ihren PGP-Schlüssel zu, damit Promicon PSIRT Ihnen sicher antworten kann.

PGP-Schlüssel
Fingerabdruck 5A16 A400 4D72 165F 4600 4A26 7D69 C563 DC5B 2001
Schlüssel Public key

Wichtige Hinweise

  • Wir bearbeiten ausschließlich Informationen zu potenziell ausnutzbare Schwachstellen, die Promicon Produkte betreffen.
  • Anonyme Meldungen können nur in begrenztem Umfang oder möglicherweise gar nicht bearbeitet werden, da die Möglichkeit fehlt, technische oder inhaltliche Rückfragen zu stellen.
  • Wir werden Ihre Kontaktdaten ausschließlich zur Analyse und Erfassung potenziell ausnutzbarer Schwachstellen verwenden.
  • Zum Schutz unserer Kunden bitten wir Sie, die Schwachstelle nicht ohne vorherige Absprache mit dem Promicon PSIRT an andere Personen oder Organisationen weiterzugeben.


Security Advisories

Keine vorhanden.



nach oben