A principal tarefa da equipa PSIRT é gerir e mitigar vulnerabilidades e incidentes que afetam produtos, clientes, sistemas e a marca Rittal. Isto inclui identificar, avaliar e remediar ativamente problemas de segurança para proteger os clientes e manter a fiabilidade. A equipa PSIRT tem a importante tarefa de estabelecer a ligação entre especialistas externos em segurança e as equipas de produto da Rittal.
Atua como uma interface para documentar e remediar vulnerabilidades reportadas nos produtos Rittal.
Visão Geral dos Procedimentos Rittal A PSIRT
A Rittal oferece produtos da mais alta qualidade e fiabilidade. A equipa PSIRT da Rittal apoia isto ajudando a resolver problemas de segurança detetados nos produtos Rittal por especialistas, parceiros ou clientes em segurança.
O procedimento Rittal PSIRT consiste em quatro etapas, como mostrado na ilustração seguinte, baseadas nos chamados princípios FIRST:
Os 4 passos em detalhe:
A deteção de vulnerabilidades aponta para falhas de segurança em software, hardware, redes e aplicações que os atacantes poderão explorar. Dentro da equipa PSIRT, são estabelecidos canais para receber relatórios sobre potenciais vulnerabilidades de várias fontes, incluindo programadores internos, investigadores externos de segurança, parceiros oficiais e clientes. Podem reportar uma potencial vulnerabilidade ou incidente através de um formulário web ou por email para psirt@rittal.com melden.
No caso de vulnerabilidades desconhecidas, toda a informação necessária é recolhida do informador e verificada quanto à consistência. A equipa PSIRT trabalha com as equipas de desenvolvimento relevantes da Rittal para investigar e reproduzir a vulnerabilidade. O PSIRT da Rittal realiza a gestão interna de vulnerabilidades em colaboração com os grupos de desenvolvimento relevantes. As equipas PSIRT dos nossos clientes podem ser informadas antecipadamente sobre o problema. Durante este período, mantém-se uma comunicação regular entre a equipa PSIRT da Rittal e o informador.
Após a avaliação do problema, determina-se se é necessária uma correção ou uma correção para resolver a vulnerabilidade. Na medida do possível, o PSIRT da Rittal trabalha com o relator para verificar e verificar as correções.
As correções são desenvolvidas para implementar correções permanentes que abordam a causa raiz, o que pode incluir patches, atualização de configurações ou melhoria dos controlos de segurança, e estão preparadas para distribuição.
A equipa PSIRT da Rittal cria um cronograma para a denúncia em conjunto com o respondente. Se for acordada uma divulgação pública da vulnerabilidade, o PSIRT da Rittal publica um aviso de segurança no site da Rittal, em coordenação com os potenciais planos de publicação do denunciante.
Um aviso de segurança normalmente contém a seguinte informação:
- ID do aviso de segurança Rittal
- Descrição da vulnerabilidade referenciada ao CVE e pontuação CVSS
- Informação sobre os produtos e versões de software e hardware conhecidas como afetadas
- Informação sobre fatores de mitigação e soluções alternativas
- Cronologia e localização das correções disponíveis ou outras ações corretivas
- Com o consentimento do informador, é expresso um reconhecimento da notificação e colaboração.