Erläuterungen zur Reaktion auf Sicherheitslücken
Vom Eingang einer Sicherheitslücke bis zur Veröffentlichung eines Sicherheitsupdates wenden wir einen nachvollziehbaren, koordinierten Reaktionsprozess an.
1. Entgegennahme und Bestätigung
Berichte dokumentieren, Kommunikationskanäle bestätigen und noch nicht veröffentlichte Informationen schützen.
2. Überprüfung und Einstufung
Das Problem reproduzieren, den Umfang der Auswirkungen ermitteln und das Risiko anhand des CVSS bewerten.
3. Fehlerbehebung und Tests
Entwicklung von Patches, Updates oder vorübergehenden Abhilfemaßnahmen sowie Abschluss der Validierung.
4. Koordinierte Offenlegung
Bereiten Sie Ankündigungen, Aktualisierungen zum Download und Danksagungen vor und veröffentlichen Sie diese zu gegebener Zeit gebündelt.
Kundenvorschläge
- Abonnieren Sie die Produktsicherheitsmitteilungen und lesen Sie diese regelmäßig durch;
- Sicherstellen, dass das Produkt noch im Supportzeitraum für Sicherheitsupdates ist;
- Vorrangige Behebung schwerwiegender und hochriskanter Sicherheitslücken;
- Wenn Sie ein neues Problem entdecken, reichen Sie es bitte über das Formular zur Meldung von Sicherheitslücken ein.