Erläuterungen zur Reaktion auf Sicherheitslücken

Vom Eingang einer Sicherheitslücke bis zur Veröffentlichung eines Sicherheitsupdates wenden wir einen nachvollziehbaren, koordinierten Reaktionsprozess an.

1. Entgegennahme und Bestätigung

Berichte dokumentieren, Kommunikationskanäle bestätigen und noch nicht veröffentlichte Informationen schützen.

2. Überprüfung und Einstufung

Das Problem reproduzieren, den Umfang der Auswirkungen ermitteln und das Risiko anhand des CVSS bewerten.

3. Fehlerbehebung und Tests

Entwicklung von Patches, Updates oder vorübergehenden Abhilfemaßnahmen sowie Abschluss der Validierung.

4. Koordinierte Offenlegung

Bereiten Sie Ankündigungen, Aktualisierungen zum Download und Danksagungen vor und veröffentlichen Sie diese zu gegebener Zeit gebündelt.

Kundenvorschläge