Lenord+Bauer Finding Solutions. Founding Trust.

Sicurezza dei prodotti e segnalazione di vulnerabilità

La sicurezza dei nostri prodotti è per noi una priorità assoluta. Per consentire ai nostri clienti e partner commerciali di segnalare potenziali vulnerabilità nei nostri prodotti con elementi digitali, abbiamo istituito un Product Security Incident Response Team (PSIRT).

Questo team rappresenta il nostro punto di riferimento centrale per l'identificazione, l'analisi e la risoluzione dei rischi di sicurezza nei nostri prodotti con elementi digitali. Il nostro PSIRT pubblica avvisi di sicurezza relativi a vulnerabilità confermate e sfruttabili, per le quali sono disponibili misure di risoluzione o mitigazione.

Segnalare una vulnerabilità

Se avete individuato una falla di sicurezza in uno dei nostri prodotti, vi invitiamo a segnalarla in modo riservato. Sosteniamo il principio della divulgazione responsabile per garantire la sicurezza di tutti gli utenti.

Vi preghiamo di inviare le vostre segnalazioni via e-mail a: psirt@lenord.de

Informazioni richieste

Affinché il nostro team possa verificare e risolvere la vulnerabilità nel più breve tempo possibile, abbiamo bisogno di una descrizione dettagliata. Vi chiediamo di fornirci le seguenti informazioni:

  • Prodotto interessato: indicare la chiave di tipo e, in aggiunta, il nome del prodotto
  • Versione: il numero di versione o di modello esatto del componente interessato, se disponibile
  • Tipo di vulnerabilità: descrivere la falla di sicurezza (ad es. attacchi replay, anti-rollback, buffer overflow, vulnerabilità della supply chain)
  • Istruzioni: spiegare come è possibile sfruttare la vulnerabilità
  • Proof of concept: codice di esempio, screenshot o log di sistema (se disponibili)
  • Impatto: possibili rischi per sistemi, dati o utenti in caso di sfruttamento della falla

Il nostro iter dopo la vostra segnalazione

Dopo aver ricevuto la vostra segnalazione, ve ne confermiamo tempestivamente la ricezione e sottoponiamo il caso a un'analisi di sicurezza interna. Se la vulnerabilità viene confermata, i nostri esperti sviluppano immediatamente una misura correttiva adeguata (ad es. una patch o un aggiornamento firmware) e informano in modo trasparente i clienti interessati tramite appositi avvisi di sicurezza.

Grazie per il vostro contributo al miglioramento della sicurezza dei nostri prodotti!