Product Security Incident Response Team

Processer för sårbarhets- och incidenthantering

Det primära uppdraget för Rittal Product Security Incident Response Team (RPSIRT) är att hantera och minimera säkerhetsbrister och incidenter som påverkar Rittals produkter, kunder, system och varumärke. Detta innebär att proaktivt identifiera, bedöma och lösa säkerhetsproblem för att skydda kunder och upprätthålla förtroende. RPSIRT är länken mellan externa säkerhetsforskare och Rittals produktteam. RPSIRT tillhandahåller ett kritiskt gränssnitt för att dokumentera och åtgärda rapporterade säkerhetsbrister i Rittals produkter.

Översikt av Rittals PSIRT-processer

Rittal levererar produkter som erbjuder högsta kvalitet och tillförlitlighet. Rittal Product Security Incident Response Team (PSIRT) stödjer detta genom att hjälpa till att lösa säkerhetsproblem som identifierats i Rittals produkter av säkerhetsforskare, partners eller kunder.

Rittals PSIRT-process består av fyra steg, enligt nedanstående figur, som baseras på FIRST-ramverket:

De fyra stegen i detalj:

Sårbarhetsupptäckt är processen att identifiera säkerhetsbrister i programvara, hårdvara, nätverk och applikationer som kan utnyttjas av angripare. PSIRT upprättar kanaler för att ta emot rapporter om potentiella sårbarheter från olika källor, inklusive interna utvecklare, externa säkerhetsforskare, officiella partners och kunder. De kan rapportera en potentiell sårbarhet eller incident via ett webbformulär eller genom att skicka ett e-postmeddelande till: psirt@rittal.com.

För okända sårbarheter, samla all nödvändig information från rapportören och validera konsekvensen. Rittal PSIRT samarbetar med relevanta Rittal-utvecklingsteam för att undersöka och reproducera sårbarheten. Rittal PSIRT utför intern sårbarhetshantering i samarbete med ansvariga utvecklingsgrupper. Våra kunders PSIRT-team kan meddelas om problemet i förväg. Under denna tid upprätthålls regelbunden kommunikation mellan Rittal PSIRT och den rapporterande parten.

Efter att problemet har bedömts avgörs om en åtgärd eller begränsning är nödvändig för att hantera sårbarheten. I den mån det är möjligt kommer Rittal PSIRT att samarbeta med den rapporterande parten för att verifiera och granska korrigerande åtgärder.
Nödvändiga korrigeringar kommer att utvecklas för att implementera permanenta lösningar för att åtgärda grundorsaken, vilket kan innefatta tillämpning av patchar, uppdatering av konfigurationer eller förbättring av säkerhetskontroller, och kommer att förberedas för distribution.

Rittals PSIRT kommer tillsammans med den rapporterande parten att ta fram ett publiceringsschema. Om man har kommit överens om offentliggörande av sårbarheten publicerar Rittal PSIRT ett säkerhetsmeddelande på Rittals webbplats i samordning med rapportörens eventuella publiceringsplaner.

Ett säkerhetsmeddelande innehåller vanligtvis följande information:

  • Rittal Security Advisory-ID
  • Beskrivning av sårbarheten med CVE-referens och CVSS-poäng
  • Identitet för kända berörda produkter och programvaru-/maskinvaruversioner
  • Information om minimerande faktorer och åtgärder
  • Tidslinje och plats för tillgängliga korrigeringar eller andra avhjälpande åtgärder
  • Med den rapporterande partens samtycke kommer erkännande att utfärdas för rapportering och samarbete.