Primarna misija Rittal Product Security Incident Response Team (RPSIRT) jeste upravljanje i ublažavanje bezbednosnih ranjivosti i incidenata koji utiču na proizvode, kupce, sisteme i brend kompanije Rittal. Ovo uključuje proaktivno identifikovanje, procenu i rešavanje bezbednosnih problema kako bi se zaštitili kupci i održalo poverenje. RPSIRT je veza između spoljnih istraživača bezbednosti i timova za proizvode kompanije Rittal. RPSIRT pruža ključni interfejs za dokumentovanje i ispravljanje prijavljenih bezbednosnih ranjivosti u proizvodima kompanije Rittal.
Pregled procesa Rittal PSIRT
Rittal isporučuje proizvode koji nude najbolji kvalitet i pouzdanost. Rittal Product Security Incident Response Team (PSIRT) podržava ovo tako što pomaže u rešavanju bezbednosnih problema koje su u Rittal proizvodima identifikovali istraživači bezbednosti, partneri ili kupci.
Rittal PSIRT proces se sastoji od četiri faze, kao što je prikazano na slici ispod, koje su zasnovane na FIRST okviru:
Detaljan opis 4 koraka:
Detekcija ranjivosti je proces identifikovanja bezbednosnih slabosti u softveru, hardveru, mrežama i aplikacijama koje bi napadači mogli da iskoriste. PSIRT-ovi uspostavljaju kanale za prijem izveštaja o potencijalnim ranjivostima iz različitih izvora, uključujući interne programere, eksterne istraživače bezbednosti, zvanične partnere i kupce. Mogu prijaviti potencijalnu ranjivost ili incident putem veb obrasca ili slanjem imejla na: psirt@rittal.com.
Za nepoznate ranjivosti, pribavite sve potrebne informacije od prijavitelja i proverite doslednost. Rittal PSIRT sarađuje sa relevantnim razvojnim timovima Rittal-a kako bi istražio i reprodukovao ranjivost. Rittal PSIRT sprovodi internu sanaciju ranjivosti u saradnji sa odgovornim razvojnim grupama. PSIRT timovi naših klijenata mogu biti unapred obavešteni o problemu. Tokom ovog vremena, održava se redovna komunikacija između Rittal PSIRT-a i prijavitelja.
Nakon procene problema, utvrđuje se da li je potrebno rešenje ili ublažavanje kako bi se rešila ranjivost. U meri u kojoj je to moguće, Rittal PSIRT će sarađivati sa podnosiocem zahteva kako bi proverio i pregledao rešenja.
Odgovarajuća rešenja biće razvijena kako bi se implementirala trajna rešenja za rešavanje osnovnog uzroka, što može uključivati primenu zakrpa, ažuriranje konfiguracija ili poboljšanje bezbednosnih kontrola, i biće pripremljena za distribuciju.
Rittal PSIRT će, u saradnji sa obaveštavaocem, razviti raspored objavljivanja. Ako se dogovori javno objavljivanje ranjivosti, Rittal PSIRT će objaviti bezbednosno obaveštenje na Rittal veb stranici u koordinaciji sa potencijalnim planovima objavljivanja obaveštaoca.
Bezbednosno upozorenje obično sadrži sledeće informacije:
- ID bezbednosnog upozorenja kompanije Rittal
- Opis ranjivosti sa CVE referencom i CVSS rezultatom
- Identitet poznatih pogođenih proizvoda i verzija softvera/hardvera
- Informacije o olakšavajućim faktorima i zaobilaznim rešenjima
- Vremenski okvir i lokacija dostupnih zakrpa ili drugih korektivnih mera
- Uz saglasnost prijavioca, prijavljivanje i saradnja će biti potvrđeni.