Találtál gyenge pontot?

Célunk, hogy gyorsan és átláthatóan kezeljük a potenciális sebezhetőségeket. Ha jelentést szeretne tenni, lépjen kapcsolatba velünk a security@cs-instruments.com e-mail címen vagy az ezen az oldalon található kapcsolatfelvételi űrlapon keresztül. Ha lehetséges, javasoljuk a kapcsolatfelvételi űrlap használatát, mivel az strukturáltan vezeti végig az összes szükséges információt. Alternatívaként informálisan is elküldheti nekünk adatait a regisztrációs e-mail címünkön keresztül.

Felhívjuk figyelmét, hogy a (D)DoS-támadásokat és a social engineering támadásokat nem tekintjük sebezhetőségnek a koordinált sebezhetőségi bejelentés (CVD) keretében.

Milyen információkra van szükségünk

Ahhoz, hogy hatékonyan ellenőrizhessük jelentését, és elkerülhessük a kérdéseket, legalább a következő információkra van szükségünk:

  • A sebezhetőség leírása: Minél több információt tud megadni a sebezhetőségről, annál gyorsabban tudjuk meghatározni a pontos eredetet.
  • Érintett termék és verzió: Így szükség esetén előre figyelmeztetni tudjuk felhasználóinkat, és gyorsabban teljesíthetjük bejelentési kötelezettségünket.
  • A reprodukálás lépései : A lépések leírása lehetővé teszi számunkra a sebezhetőség független ellenőrzését és rangsorolását.
  • Az Ön elérhetőségei: Kérdések és állapotfrissítések esetén (e-mail, szükség esetén telefon).

Nálunk biztonságban van

Biztonságos kikötői védelmet biztosítunk Önnek, feltéve, hogy a bejelentés jóhiszeműen, illetéktelen hozzáférés vagy kár okozásának szándéka nélkül történik. Vállaljuk, hogy nem teszünk jogi lépéseket Ön ellen, amíg Ön megfelel a fenti feltételeknek.

Mi történik a jelentés után

Jelentésének kézhezvételét követően e-mailben haladéktalanul visszaigazolást kap a kézhezvételről. Jelentését ezután a felelős fejlesztők felülvizsgálják. Elemezzük a bejelentett sebezhetőséget, felmérjük annak hatását, és kritikussága szerint rangsoroljuk. Ha bármilyen kérdés merül fel, vagy további információkra van szükség, közvetlenül Önnel vesszük fel a kapcsolatot. A teljes folyamat során folyamatosan tájékoztatjuk Önt az előrehaladásról. A sikeres validálást követően javítást dolgozunk ki, és legkésőbb a bejelentés beérkezésétől számított 90 napon belül frissítést adunk ki az érintett verzióhoz.

Saját maga tervezi közzétenni a leletét? Kérjük, vegye fel velünk a kapcsolatot a közzététel koordinálása érdekében. A szabályozási követelmények részeként, különösen a kiberbiztonságról szóló törvény (Cyber Resilience Act - CRA) értelmében megfelelően jelentjük a releváns biztonsági incidenseket és sebezhetőségeket az illetékes hatóságoknak.

Annak érdekében, hogy bejelentését hatékonyan ellenőrizhessük, és elkerülhessük a kérdéseket, kérjük, töltse ki az alábbi mezők kitöltését: