Product Security Incident Response Team

Procesi upravljanja ranjivostima i incidentima

Primarna misija Rittal Product Security Incident Response Team (RPSIRT) je upravljanje i ublažavanje sigurnosnih ranjivosti i incidenata koji utječu na Rittalove proizvode, kupce, sustave i robnu marku. To uključuje proaktivno identificiranje, procjenu i rješavanje sigurnosnih problema kako bi se zaštitili kupci i održalo povjerenje. RPSIRT je veza između vanjskih istraživača sigurnosti i Rittalovih timova za proizvode. RPSIRT pruža ključno sučelje za dokumentiranje i ispravljanje prijavljenih sigurnosnih ranjivosti u Rittalovim proizvodima.

Pregled Rittal PSIRT procesa

Rittal isporučuje proizvode koji nude najbolju kvalitetu i pouzdanost. Product Security Incident Response Team (PSIRT) podržava to pomažući u rješavanju sigurnosnih problema koje su u Rittalovim proizvodima identificirali istraživači sigurnosti, partneri ili kupci.

Rittal PSIRT proces sastoji se od četiri faze, kao što je prikazano na donjoj slici, koje se temelje na FIRST okviru:

Detaljan opis 4 koraka:

Otkrivanje ranjivosti je proces identificiranja sigurnosnih slabosti u softveru, hardveru, mrežama i aplikacijama koje bi napadači mogli iskoristiti. PSIRT-ovi uspostavljaju kanale za primanje izvješća o potencijalnim ranjivostima iz različitih izvora, uključujući interne razvojne programere, vanjske istraživače sigurnosti, službene partnere i kupce. Potencijalnu ranjivost ili incident mogu prijaviti putem web obrasca ili slanjem e-pošte na: psirt@rittal.com.

Za nepoznate ranjivosti, pribavite sve potrebne informacije od prijavitelja i provjerite konzistentnost. Rittal PSIRT surađuje s relevantnim Rittal razvojnim timovima kako bi istražio i reproducirao ranjivost. Rittal PSIRT provodi interno rješavanje ranjivosti u suradnji s odgovornim razvojnim grupama. PSIRT timovi naših kupaca mogu biti unaprijed obaviješteni o problemu. Tijekom tog vremena održava se redovita komunikacija između Rittal PSIRT-a i prijavitelja.

Nakon procjene problema, utvrđuje se je li potreban popravak ili ublažavanje kako bi se riješila ranjivost. U najvećoj mogućoj mjeri, Rittal PSIRT će surađivati ​​s prijaviteljem kako bi provjerio i pregledao ispravke.
Odgovarajuće ispravke bit će razvijene kako bi se implementirala trajna rješenja za rješavanje uzroka, što može uključivati ​​primjenu zakrpa, ažuriranje konfiguracija ili poboljšanje sigurnosnih kontrola, te će biti pripremljene za distribuciju.

Rittal PSIRT će, u suradnji s prijaviteljem, izraditi raspored otkrivanja. Ako se dogovori javno otkrivanje ranjivosti, Rittal PSIRT će objaviti sigurnosnu obavijest na Rittal web stranici u koordinaciji s potencijalnim planovima objavljivanja prijavitelja.

Sigurnosno upozorenje obično sadrži sljedeće informacije:

  • ID sigurnosnog upozorenja tvrtke Rittal
  • Opis ranjivosti s CVE referencom i CVSS rezultatom
  • Identitet poznatih pogođenih proizvoda i verzija softvera/hardvera
  • Informacije o ublažavajućim čimbenicima i zaobilaznim rješenjima
  • Vremenski okvir i lokacija dostupnih ispravaka ili drugih korektivnih mjera
  • Uz pristanak prijavitelja, bit će priznato prijavljivanje i suradnja.