Primarna misija Rittal Product Security Incident Response Team (RPSIRT) je upravljanje i ublažavanje sigurnosnih ranjivosti i incidenata koji utječu na Rittalove proizvode, kupce, sustave i robnu marku. To uključuje proaktivno identificiranje, procjenu i rješavanje sigurnosnih problema kako bi se zaštitili kupci i održalo povjerenje. RPSIRT je veza između vanjskih istraživača sigurnosti i Rittalovih timova za proizvode. RPSIRT pruža ključno sučelje za dokumentiranje i ispravljanje prijavljenih sigurnosnih ranjivosti u Rittalovim proizvodima.
Pregled Rittal PSIRT procesa
Rittal isporučuje proizvode koji nude najbolju kvalitetu i pouzdanost. Product Security Incident Response Team (PSIRT) podržava to pomažući u rješavanju sigurnosnih problema koje su u Rittalovim proizvodima identificirali istraživači sigurnosti, partneri ili kupci.
Rittal PSIRT proces sastoji se od četiri faze, kao što je prikazano na donjoj slici, koje se temelje na FIRST okviru:
Detaljan opis 4 koraka:
Otkrivanje ranjivosti je proces identificiranja sigurnosnih slabosti u softveru, hardveru, mrežama i aplikacijama koje bi napadači mogli iskoristiti. PSIRT-ovi uspostavljaju kanale za primanje izvješća o potencijalnim ranjivostima iz različitih izvora, uključujući interne razvojne programere, vanjske istraživače sigurnosti, službene partnere i kupce. Potencijalnu ranjivost ili incident mogu prijaviti putem web obrasca ili slanjem e-pošte na: psirt@rittal.com.
Za nepoznate ranjivosti, pribavite sve potrebne informacije od prijavitelja i provjerite konzistentnost. Rittal PSIRT surađuje s relevantnim Rittal razvojnim timovima kako bi istražio i reproducirao ranjivost. Rittal PSIRT provodi interno rješavanje ranjivosti u suradnji s odgovornim razvojnim grupama. PSIRT timovi naših kupaca mogu biti unaprijed obaviješteni o problemu. Tijekom tog vremena održava se redovita komunikacija između Rittal PSIRT-a i prijavitelja.
Nakon procjene problema, utvrđuje se je li potreban popravak ili ublažavanje kako bi se riješila ranjivost. U najvećoj mogućoj mjeri, Rittal PSIRT će surađivati s prijaviteljem kako bi provjerio i pregledao ispravke.
Odgovarajuće ispravke bit će razvijene kako bi se implementirala trajna rješenja za rješavanje uzroka, što može uključivati primjenu zakrpa, ažuriranje konfiguracija ili poboljšanje sigurnosnih kontrola, te će biti pripremljene za distribuciju.
Rittal PSIRT će, u suradnji s prijaviteljem, izraditi raspored otkrivanja. Ako se dogovori javno otkrivanje ranjivosti, Rittal PSIRT će objaviti sigurnosnu obavijest na Rittal web stranici u koordinaciji s potencijalnim planovima objavljivanja prijavitelja.
Sigurnosno upozorenje obično sadrži sljedeće informacije:
- ID sigurnosnog upozorenja tvrtke Rittal
- Opis ranjivosti s CVE referencom i CVSS rezultatom
- Identitet poznatih pogođenih proizvoda i verzija softvera/hardvera
- Informacije o ublažavajućim čimbenicima i zaobilaznim rješenjima
- Vremenski okvir i lokacija dostupnih ispravaka ili drugih korektivnih mjera
- Uz pristanak prijavitelja, bit će priznato prijavljivanje i suradnja.