Glavno poslanstvo Rittal Product Security Incident Response Team (RPSIRT) je upravljanje in blaženje varnostnih ranljivosti in incidentov, ki vplivajo na izdelke, stranke, sisteme in blagovno znamko Rittal. To vključuje proaktivno prepoznavanje, ocenjevanje in reševanje varnostnih težav za zaščito strank in ohranjanje zaupanja. RPSIRT je vezni člen med zunanjimi varnostnimi raziskovalci in ekipami za izdelke Rittal. RPSIRT zagotavlja ključni vmesnik za dokumentiranje in odpravljanje prijavljenih varnostnih ranljivosti v izdelkih Rittal.
Pregled postopkov Rittal PSIRT
Rittal dobavlja izdelke, ki ponujajo najboljšo kakovost in zanesljivost. Ekipa za odzivanje na varnostne incidente pri izdelkih Rittal (PSIRT) to podpira s pomočjo pri reševanju varnostnih težav, ki jih v izdelkih Rittal odkrijejo varnostni raziskovalci, partnerji ali stranke.
Postopek Rittal PSIRT je sestavljen iz štirih faz, kot je prikazano na spodnji sliki, ki temeljijo na ogrodju FIRST:
Podroben opis 4 korakov:
Odkrivanje ranljivosti je postopek prepoznavanja varnostnih slabosti v programski in strojni opremi, omrežjih in aplikacijah, ki bi jih lahko napadalci izkoristili. Ekipe PSIRT vzpostavijo kanale za prejemanje poročil o morebitnih ranljivostih iz različnih virov, vključno z notranjimi razvijalci, zunanjimi varnostnimi raziskovalci, uradnimi partnerji in strankami. Morebitno ranljivost ali incident lahko prijavijo z uporabo spletnega obrazca ali s pošiljanjem e-pošte na naslov: psirt@rittal.com.
Za neznane ranljivosti pridobite vse potrebne informacije od prijavitelja in preverite skladnost. Rittal PSIRT sodeluje z ustreznimi razvojnimi ekipami Rittal pri preiskavi in reprodukciji ranljivosti. Rittal PSIRT izvaja interno obravnavo ranljivosti v sodelovanju z odgovornimi razvojnimi skupinami. Ekipe PSIRT naših strank so lahko o težavi obveščene vnaprej. V tem času se vzdržuje redna komunikacija med Rittal PSIRT in prijaviteljem.
Po oceni težave se ugotovi, ali je za odpravo ranljivosti potreben popravek ali omilitev. Rittal PSIRT bo, kolikor je to mogoče, sodeloval s prijaviteljem pri preverjanju in pregledu popravkov.
Razviti bodo ustrezni popravki za uvedbo trajnih rešitev za odpravo temeljnega vzroka, ki lahko vključujejo nameščanje popravkov, posodabljanje konfiguracij ali izboljšanje varnostnih kontrol, in bodo pripravljeni za distribucijo.
Rittal PSIRT bo skupaj s prijaviteljem pripravil urnik razkritja. Če se dogovori o javni razkritju ranljivosti, bo Rittal PSIRT objavil varnostno obvestilo na spletni strani Rittal v sodelovanju z morebitnimi načrti objav prijavitelja.
Varnostno obvestilo običajno vsebuje naslednje informacije:
- ID obvestila Rittal Security
- Opis ranljivosti z referenco CVE in oceno CVSS
- Identiteta znanih prizadetih izdelkov in različic programske/strojne opreme
- Informacije o blažilnih dejavnikih in rešitvah
- Časovnica in lokacija razpoložljivih popravkov ali drugih sanacijskih ukrepov
- S soglasjem prijavitelja bo zagotovljeno priznanje za prijavo in sodelovanje.