Product Security Incident Response Team

Vulnerability and Incident Management Processes

La tarea principal del equipo PSIRT es gestionar y mitigar las vulnerabilidades e incidentes que afectan a los productos, clientes, sistemas y a la marca Rittal. Esto incluye la identificación, la evaluación y la corrección activa de los problemas de seguridad para proteger a los clientes y mantener la confiabilidad. El equipo PSIRT tiene la importante tarea de establecer la conexión entre los expertos en seguridad externos y los equipos de productos de Rittal.

Actúa como una interfaz que sirve para documentar y corregir las vulnerabilidades notificadas en los productos de Rittal.

 

Descripción general de los procedimientos de Rittal PSIRT

Rittal ofrece productos de la más alta calidad y fiabilidad. El equipo de Rittal PSIRT apoya esto ayudando en la resolución de los problemas de seguridad detectados en los productos de Rittal por expertos en seguridad, socios o clientes.

El procedimiento de Rittal PSIRT consta de cuatro fases, como se muestra en la siguiente ilustración, basadas en los denominados principios FIRST:

Los 4 pasos en detalle:

En la detección de vulnerabilidades se señalan fallos de seguridad en software, hardware, redes y aplicaciones que los atacantes podrían explotar. Dentro del equipo PSIRT se establecen canales para recibir informes sobre posibles vulnerabilidades de diversas fuentes, incluidos desarrolladores internos, investigadores de seguridad externos, socios oficiales y clientes. 

Estos pueden notificar una posible vulnerabilidad o un incidente a través de un formulario web o por correo electrónico a psirt@rittal.com.

En el caso de vulnerabilidades desconocidas, se recopila toda la información necesaria del informante y se comprueba su consistencia. El equipo PSIRT trabaja con los equipos de desarrollo de Rittal correspondientes para investigar y reproducir la vulnerabilidad. 

El Rittal PSIRT lleva a cabo la gestión interna de las vulnerabilidades en colaboración con los grupos de desarrollo competentes. Los equipos PSIRT de nuestros clientes pueden ser informados de antemano sobre el problema. Durante este tiempo, se mantiene una comunicación regular entre el equipo PSIRT de Rittal y el informante.

Tras la evaluación del problema, se determina si es necesaria una corrección o medida correctiva para solucionar la vulnerabilidad. En la medida de lo posible, el PSIRT de Rittal colabora con el informante para verificar y comprobar las correcciones.


Se desarrollan las correcciones correspondientes para implementar soluciones permanentes que corrijan la causa raíz, lo que puede incluir la aplicación de parches, la actualización de configuraciones o la mejora de los controles de seguridad, y se preparan para su distribución.

El equipo PSIRT de Rittal crea conjuntamente con el informante un cronograma para la notificación. Si se acuerda una divulgación pública de la vulnerabilidad, el PSIRT de Rittal publica un aviso de seguridad en el sitio web de Rittal, en coordinación con los posibles planes de publicación del informante.

Un aviso de seguridad suele contener la siguiente información:

  • ID de aviso de seguridad de Rittal
  • Descripción de la vulnerabilidad con referencia CVE y puntuación CVSS
  • Información sobre los productos y las versiones de software y hardware de los que se sabe que están afectados
  • Información sobre factores de mitigación y soluciones provisionales
  • Cronograma y lugar de las correcciones disponibles u otras medidas correctoras
  • Con el consentimiento del informante, se expresa un reconocimiento por la notificación y la colaboración