Note d'information sur la réponse aux vulnérabilités

De la réception d'un rapport de vulnérabilité à la publication d'un correctif de sécurité, nous suivons un processus de réponse coordonné et traçable.

1. Réception et confirmation

Consigner les rapports, vérifier les canaux de communication et protéger les informations qui n'ont pas encore été rendues publiques.

2. Vérification et classification

Reproduire le problème, déterminer son ampleur et évaluer le risque à l'aide du CVSS.

3. Corrections et tests

Élaborer des correctifs, des mises à jour ou des mesures d'atténuation provisoires, puis procéder à leur validation.

4. Coordination en matière de communication d'informations

Préparer les annonces, les mises à jour des téléchargements et les remerciements, puis les publier de manière centralisée au moment opportun.

Suggestions des clients