De primaire missie van een Rittal Product Security Incident Response Team (RPSIRT) is het beheren en beperken van security vulnerabilities en incidenten die van invloed zijn op de producten, klanten, systemen en het merk van Rittal. Dit omvat het proactief identificeren, beoordelen en oplossen van beveiligingsproblemen om klanten te beschermen en vertrouwen te behouden. Het RPSIRT vormt de schakel tussen externe security researchers en de productteams van Rittal. Daarnaast biedt het RPSIRT een cruciale interface voor het documenteren en verhelpen van gemelde security vulnerabilities in Rittal-producten.
Overzicht van de processen van het Rittal PSIRT
Rittal levert producten die voldoen aan de hoogste eisen op het gebied van kwaliteit en betrouwbaarheid. Het Rittal Product Security Incident Response Team (PSIRT) ondersteunt dit door te helpen bij het oplossen van beveiligingsproblemen die in Rittal-producten zijn geïdentificeerd door security researchers, partners of klanten.
Het Rittal PSIRT-proces bestaat uit vier fasen, zoals weergegeven in onderstaande afbeelding. Deze zijn gebaseerd op het FIRST-framework:
De 4 stappen in detail:
Vulnerability discovery is het proces waarbij beveiligingszwakheden in software, hardware, netwerken en applicaties worden geïdentificeerd die door aanvallers kunnen worden misbruikt. Het PSIRT heeft verschillende kanalen ingericht voor het ontvangen van meldingen van mogelijke kwetsbaarheden uit uiteenlopende bronnen, waaronder interne ontwikkelaars, externe security researchers, officiële partners en klanten. Een mogelijke kwetsbaarheid of incident kan worden gemeld via een webformulier of door een e-mail te sturen naar: psirt@rittal.com.
Voor Unknown Vulnerabilities verzamelt het Rittal PSIRT alle benodigde informatie van de melder en valideert de consistentie daarvan. Het Rittal PSIRT werkt samen met de relevante ontwikkelingsteams van Rittal om de kwetsbaarheid te onderzoeken en te reproduceren. Daarnaast voert het Rittal PSIRT de interne afhandeling van kwetsbaarheden uit in samenwerking met de verantwoordelijke ontwikkelteams. PSIRT-teams van onze klanten kunnen vooraf over het probleem worden geïnformeerd. Gedurende dit proces wordt regelmatig gecommuniceerd tussen het Rittal PSIRT en de melder.
Nadat het probleem is beoordeeld, wordt vastgesteld of een oplossing of mitigerende maatregel nodig is om de kwetsbaarheid aan te pakken. Waar mogelijk werkt het Rittal PSIRT samen met de melder om oplossingen te verifiëren en te beoordelen.
Vervolgens worden passende oplossingen ontwikkeld om de onderliggende oorzaak structureel aan te pakken. Dit kan onder meer bestaan uit het toepassen van patches, het bijwerken van configuraties of het verbeteren van security controls. Deze oplossingen worden daarna voorbereid voor distributie.
Het Rittal PSIRT stelt samen met de melder een disclosureplanning op. Wanneer wordt overeengekomen om de kwetsbaarheid openbaar te maken, publiceert het Rittal PSIRT een Security Advisory op de Rittal-website, afgestemd op eventuele publicatieplannen van de melder.
Een security advisory bevat doorgaans de volgende informatie:
- Rittal Security Advisory ID
- Beschrijving van de kwetsbaarheid, inclusief CVE-referentie en CVSS-score
- Overzicht van bekende getroffen producten en software-/hardwareversies
- Informatie over mitigerende maatregelen en beschikbare workarounds
- Tijdlijn en locatie van beschikbare oplossingen of andere corrigerende maatregelen
- Met toestemming van de melder wordt erkenning gegeven voor de melding en de samenwerking.