Zespół reagowania na incydenty bezpieczeństwa produktu (PSIRT)
Bezpieczeństwo jest kluczowym elementem rozwoju produktu. Unijna ustawa o cyberodporności (CRA) oraz dyrektywa w sprawie urządzeń radiowych (RED) ustanawiają wiążące standardy cyberbezpieczeństwa i bezpieczeństwa dla sieciowych produktów cyfrowych i urządzeń radiowych.
Nasz Zespół Reagowania na Incydenty Bezpieczeństwa Produktu (PSIRT) jest odpowiedzialny za odbieranie, analizowanie i usuwanie luk w zabezpieczeniach mających wpływ na produkty wbudowane.
Opieramy się na bliskiej i pełnej zaufania współpracy z badaczami zajmującymi się bezpieczeństwem, klientami i partnerami.
Jakie incydenty związane z bezpieczeństwem produktów możesz tutaj zgłosić?
Poniższe przypadki stanowią incydenty związane z bezpieczeństwem produktu:

Incydenty bezpieczeństwa w naszym sprzęcie, takie jak:
- System na modułach
- Komputery jednopłytkowe
- Produkty OEM
- Wbudowane rozwiązania wizyjne
- Rozwiązania małej mocy

Błędy w naszej dokumentacji dotyczącej
- bezpieczeństwo
- Zalecenia dotyczące działania

Nieautoryzowana publikacja
- z dokumentów PHYTEC o znaczeniu krytycznym dla bezpieczeństwa
- informacje dotyczące bezpieczeństwa PHYTEC
Czy Twojego problemu nie ma na liście? W przypadku ogólnych problemów z produktem prosimy o kontakt z naszym Biurem Pomocy.
Jakie będą Twoje następne kroki?
Jeśli uważasz, że odkryłeś lukę w zabezpieczeniach produktu PHYTEC, prosimy o odpowiedzialne powiadomienie nas o tym.
Potrzebujemy od Ciebie pewnych informacji, aby szybko przedstawić Ci rozwiązanie. Będziemy traktować przekazane przez Ciebie informacje poufnie i wykorzystywać je wyłącznie w celu rozwiązania Twojego problemu. Udostępnimy te informacje tylko wtedy, gdy będzie to wymagane prawnie.
Potrzebujemy co najmniej niezbędne informacjeBez nich nie będziemy w stanie w pełni przetworzyć Twojego zgłoszenia:
Niezbędne informacje
- Opis podatności
- Data i godzina odkrycia
- Dotknięte produkty i wersje
- System operacyjny dotkniętego komponentu(ów)
- Instrukcje krok po kroku dotyczące reprodukcji
informacje dodatkowe
- Kod potwierdzający koncepcję lub kod eksploatacyjny (jeśli dostępny)
- Wymień wszystkie zaangażowane strony trzecie (jeśli to możliwe)
- Wstępna ocena skutków
Oto jak możesz się z nami bezpiecznie i szybko skontaktować:
E-mail: psirt@phytec.de
Użyj naszego klucza PGP do zaszyfrowania swojej wiadomości: https://openpgpkey.phytec.de/.well-known/openpgpkey/phytec-de-eu-psirt_public.asc
Odcisk palca klucza PHYTEC PSIRT PGP: 5A2B757E69748EFDAD4433D2C916C1DC561BA882
Tutaj możesz uzyskać niezbędne oprogramowanie:
GnuPG (bezpłatny)
Często Zadawane Pytania
Oceniamy luki w zabezpieczeniach za pomocą systemu Common Vulnerability Scoring System (CVSS). Wynik CVSS określa stopień zagrożenia luki w skali od 0,1 do 10,0.
- Krytyczny: 9,0–10,0
- Wysoki: 7,0–8,9
- Średnia: 4,0–6,9
- Niski: 0,1–3,9
Więcej informacji o CVSS można znaleźć tutaj: https://www.first.org/cvss/calculator/4.0
PHYTEC publikuje ostrzeżenia dotyczące bezpieczeństwa w przypadku potwierdzonych luk w zabezpieczeniach. Zawierają one kluczowe informacje dotyczące oceny i usuwania luk, w tym:
- Opis podatności
- dotknięte produkty
- Klasyfikacja stopnia ciężkości
- dostępne poprawki lub obejścia
- Odniesienia CVE, jeśli dostępne
Aktualizacje związane z zabezpieczeniami są dostarczane za pośrednictwem wydań oprogramowania, w zależności od produktu. BSPDostępne są aktualizacje, aktualizacje oprogramowania sprzętowego i informacje bezpośrednio dla klientów.
Ogólnie rzecz biorąc, zalecamy korzystanie z najnowszej obsługiwanej wersji.