Product Security Incident Response Team

Vulnerability and Incident Management Processes

La missione principale del Rittal Product Security Incident Response Team (RPSIRT) è gestire e mitigare le vulnerabilità di sicurezza e gli incidenti che incidono sui prodotti, sui clienti, sui sistemi e sul marchio di Rittal. Questo comporta l'identificazione, la valutazione e la risoluzione proattiva dei problemi di sicurezza per proteggere i clienti e mantenere la fiducia. RPSIRT è il collegamento tra i ricercatori di sicurezza esterni e i team di prodotto Rittal. Il RPSIRT fornisce un'interfaccia critica per documentare e correggere le vulnerabilità di sicurezza segnalate nei prodotti Rittal.

Panoramica dei processi del Rittal PSIRT

Rittal fornisce prodotti che offrono la migliore qualità e affidabilità. Il Rittal Product Security Incident Response Team (PSIRT) supporta questo aiutando a risolvere i problemi di sicurezza identificati nei prodotti Rittal da ricercatori di sicurezza, partner o clienti.

Il processo Rittal PSIRT consiste in quattro fasi, come mostrato nella figura sottostante, che si basano sul PRIMO principio:

I 4 passi in dettaglio:

La scoperta delle vulnerabilità è il processo di identificazione delle debolezze di sicurezza in software, hardware, reti e applicazioni che potrebbero essere sfruttate dagli aggressori. I PSIRT stabiliscono canali per ricevere segnalazioni di potenziali vulnerabilità da varie fonti, inclusi sviluppatori interni, ricercatori di sicurezza esterni, partner ufficiali e clienti. Possono segnalare una potenziale vulnerabilità o incidente utilizzando un form o inviando un'email a: psirt@rittal.com.

Per le vulnerabilità sconosciute, ottenere tutte le informazioni necessarie dal segnalatore e verificare la coerenza. Rittal PSIRT collabora con i team di sviluppo Rittal pertinenti per indagare e riprodurre la vulnerabilità. Rittal PSIRT esegue la gestione interna delle vulnerabilità in collaborazione con i gruppi di sviluppo responsabili. I team PSIRT dei nostri clienti possono essere informati del problema in anticipo. Durante questo periodo, viene mantenuta una comunicazione regolare tra Rittal PSIRT e la parte che segnala..

Dopo che il problema è stato valutato, viene determinato se sia necessario un intervento correttivo o una mitigazione per affrontare la vulnerabilità. Nella misura del possibile, il Rittal PSIRT collaborerà con la parte che ha segnalato il problema per verificare e revisionare le soluzioni.
Le corrispondenti soluzioni saranno sviluppate per implementare soluzioni permanenti per affrontare la causa principale, il che può includere l'applicazione di patch, l'aggiornamento delle configurazioni o il miglioramento dei controlli di sicurezza, e saranno preparate per la distribuzione.

Il Rittal PSIRT, insieme alla parte che segnala, creerà un calendario di divulgazione. Se viene concordata la divulgazione pubblica della vulnerabilità, il Rittal PSIRT pubblicherà un Security Advisory sul sito web di Rittal (psirt.rittal.com) in coordinamento con i piani di pubblicazione potenziali della parte che segnala.

Un avviso di sicurezza di solito contiene le seguenti informazioni:

  • Rittal Security Advisory ID
  • Descrizione della vulnerabilità con riferimento CVE e punteggio CVSS
  • Identità dei prodotti noti interessati e versioni del software/hardware
  • Informazioni sui fattori attenuanti e sulle soluzioni alternative
  • Cronologia e la posizione delle correzioni disponibili o di altre misure correttive
  • Con il consenso della parte che segnala, sarà fornito riconoscimento per la segnalazione e la collaborazione.