Zayıf bir nokta buldunuz mu?
Amacımız olası güvenlik açıklarını hızlı ve şeffaf bir şekilde ele almaktır. Bir rapor göndermek için, raporlama e-postamız security@cs-instruments.com veya bu sayfadaki iletişim formu aracılığıyla bizimle iletişime geçebilirsiniz. Mümkünse, gerekli tüm bilgileri yapılandırılmış bir şekilde size yönlendirdiği için iletişim formunu kullanmanızı öneririz. Alternatif olarak, bilgilerinizi kayıt e-postamız aracılığıyla bize gayri resmi olarak gönderebilirsiniz.
(D)DoS saldırılarını ve sosyal mühendislik saldırılarını Koordineli Güvenlik Açığı İfşası (CVD) bağlamında güvenlik açığı olarak değerlendirmediğimizi lütfen unutmayın.
Hangi bilgilere ihtiyacımız var
Raporunuzu verimli bir şekilde kontrol edebilmemiz ve sorgulardan kaçınabilmemiz için en azından aşağıdaki bilgilere ihtiyacımız var:
- Güvenlik açığının tanımı: Güvenlik açığı hakkında bizene kadar fazla bilgi verebilirseniz, kesin kaynağı o kadar hızlı belirleyebiliriz.
- Etkilenen ürün ve sürüm: Gerekirse kullanıcılarımızı önceden uyarabilmemiz ve raporlama yükümlülüklerimizi daha hızlı yerine getirebilmemiziçin .
- Yeniden üretme adımları: Adımların bir açıklaması, güvenlik açığını bağımsız olarak doğrulamamızı ve önceliklendirmemizi sağlar.
- İletişim bilgileriniz: Sorgular ve durum güncellemeleri için (e-posta, gerekirse telefon).
Bizimle güvendesiniz
Raporun iyi niyetle ve yetkisiz erişim veya zarar verme niyeti olmaksızın yapılması koşuluyla size güvenli liman koruması sağlıyoruz. Yukarıdaki koşullara uyduğunuz sürece size karşı herhangi bir yasal işlem yapmayacağımızı taahhüt ederiz.
Raporunuzdan sonra ne olur
Raporunuzu aldıktan sonra, e-posta ile hızlı bir alındı onayı alacaksınız. Raporunuz daha sonra sorumlu geliştiriciler tarafından incelenecektir. Bildirilen güvenlik açığını analiz edecek, etkisini değerlendirecek ve kritikliğine göre önceliklendireceğiz. Herhangi bir sorunuz varsa veya ek bilgi gerekiyorsa, doğrudan sizinle iletişime geçeceğiz. Tüm süreç boyunca ilerleme hakkında sizi bilgilendireceğiz. Başarılı bir doğrulamanın ardından, raporunuzu aldıktan sonra en geç 90 gün içinde etkilenen sürüm için bir düzeltme geliştirecek ve bir güncelleme yayınlayacağız.
Bulgunuzu kendiniz mi yayınlamayı planlıyorsunuz? Yayını koordine etmek için lütfen bizimle iletişime geçin. Düzenleyici gerekliliklerin bir parçası olarak, özellikle Siber Dayanıklılık Yasası (CRA) uyarınca, ilgili güvenlik olaylarını ve güvenlik açıklarını ilgili makamlara usulüne uygun olarak bildiriyoruz.
Bildiriminizi etkin bir şekilde kontrol edebilmemiz ve soruların önüne geçebilmemiz için lütfen aşağıdaki giriş alanlarını doldurunuz: