Note d'information sur la réponse aux vulnérabilités
De la réception d'un rapport de vulnérabilité à la publication d'un correctif de sécurité, nous suivons un processus de réponse coordonné et traçable.
1. Réception et confirmation
Consigner les rapports, vérifier les canaux de communication et protéger les informations qui n'ont pas encore été rendues publiques.
2. Vérification et classification
Reproduire le problème, déterminer son ampleur et évaluer le risque à l'aide du CVSS.
3. Corrections et tests
Élaborer des correctifs, des mises à jour ou des mesures d'atténuation provisoires, puis procéder à leur validation.
4. Coordination en matière de communication d'informations
Préparer les annonces, les mises à jour des téléchargements et les remerciements, puis les publier de manière centralisée au moment opportun.
Suggestions des clients
- Abonnez-vous et consultez régulièrement les avis de sécurité relatifs aux produits ;
- Vérifier que le produit bénéficie toujours du support pour les mises à jour de sécurité ;
- Traiter en priorité les failles graves et à haut risque ;
- Si vous constatez un nouveau problème, veuillez le signaler via le formulaire de signalement de failles.