Product Security Incident Response Team

Vulnerability and Incident Management Processes

Misiunea principală a unei Rittal Product Security Incident Response Team (RPSIRT) este de a gestiona și atenua vulnerabilitățile de securitate și incidentele care afectează produsele, clienții, sistemele și marca Rittal. Aceasta implică identificarea, evaluarea și rezolvarea proactivă a problemelor de securitate pentru a proteja clienții și a menține încrederea. RPSIRT este legătura dintre cercetătorii externi în domeniul securității și echipele de produse Rittal. RPSIRT oferă o interfață critică pentru documentarea și remedierea vulnerabilităților de securitate raportate în produsele Rittal.

Prezentare generală a proceselor Rittal PSIRT

Rittal oferă produse care oferă cea mai bună calitate și fiabilitate. Rittal Product Security Incident Response Team (PSIRT) susține acest lucru, ajutând la rezolvarea problemelor de securitate identificate în produsele Rittal de către cercetătorii în domeniul securității, parteneri sau clienți.

Procesul Rittal PSIRT constă în patru etape, așa cum se arată în figura de mai jos, care se bazează pe cadrul FIRST:

Cei 4 pași în detaliu:

Descoperirea vulnerabilităților este procesul de identificare a punctelor slabe de securitate din software, hardware, rețele și aplicații care ar putea fi exploatate de atacatori. Grupurile PSIRT stabilesc canale pentru primirea de rapoarte despre potențiale vulnerabilități din diverse surse, inclusiv dezvoltatori interni, cercetători externi în domeniul securității, parteneri oficiali și clienți. Aceștia pot raporta o potențială vulnerabilitate sau incident utilizând un formular web sau trimițând un e-mail la: psirt@rittal.com.

Pentru vulnerabilități necunoscute, obțineți toate informațiile necesare de la Raportor și validați consecvența. Rittal PSIRT cooperează cu echipele de dezvoltare relevante ale Rittal pentru a investiga și reproduce vulnerabilitatea. Rittal PSIRT efectuează gestionarea internă a vulnerabilităților în colaborare cu grupurile de dezvoltare responsabile. Echipele PSIRT ale clienților noștri pot fi notificate în prealabil despre problemă. În acest timp, se menține o comunicare regulată între Rittal PSIRT și partea care a raportat.

După ce problema este evaluată, se stabilește dacă este necesară o corecție sau o atenuare pentru a remedia vulnerabilitatea. În măsura posibilului, Rittal PSIRT va colabora cu partea care a raportat problema pentru a verifica și revizui corecțiile.
Recțiile corespunzătoare vor fi dezvoltate pentru a implementa soluții permanente care să abordeze cauza principală, ceea ce poate include aplicarea de patch-uri, actualizarea configurațiilor sau îmbunătățirea controalelor de securitate și vor fi pregătite pentru distribuire.

PSIRT-ul Rittal, împreună cu partea care a raportat vulnerabilitatea, va crea un program de divulgare. Dacă se convine asupra dezvăluirii publice a vulnerabilității, PSIRT-ul Rittal va publica un Aviz de Securitate pe site-ul web Rittal, în coordonare cu potențialele planuri de publicare ale părții care a raportat vulnerabilitatea.

O notificare de securitate conține de obicei următoarele informații:

  • ID-ul notificarii de securitate Rittal
  • Descrierea vulnerabilității cu referința CVE și scorul CVSS
  • Identitatea produselor și versiunilor de software/hardware afectate cunoscute
  • Informații despre factorii de atenuare și soluțiile alternative
  • Cronologia și locația remedierilor disponibile sau a altor măsuri de remediere
  • Cu acordul părții care raportează, se va acorda recunoaștere pentru raportare și colaborare.