Centro di assistenza per la sicurezza
Obiettivo
Ci impegniamo a fornire prodotti sicuri e prendiamo sul serio tutti gli aspetti relativi alla sicurezza. Lavoriamo con cura per esaminare, convalidare ed eliminare rapidamente le vulnerabilità che ci vengono segnalate.
Il team incaricato degli incidenti relativi alla sicurezza (SIRT, Security Incident Response Team) di Vertiv ha l'obiettivo di ridurre al minimo i rischi per la sicurezza fornendo informazioni tempestive ed eliminando le vulnerabilità della nostra rete, dalle risorse sul Web e dai prodotti. Sono inclusi servizi e soluzioni hardware e software.
Il SIRT gestisce la ricezione, l'analisi, le indagini e la risoluzione dei problemi di sicurezza. Il SIRT coordina anche la divulgazione delle informazioni relative alle vulnerabilità di sicurezza.
Apprezziamo le segnalazioni da parte di ricercatori indipendenti, organizzazioni di settore, fornitori e clienti interessati alla sicurezza.
Policy
La nostra policy prevede un processo coordinato di divulgazione delle vulnerabilità. Il processo consente alle parti indipendenti che individuano una vulnerabilità in un prodotto Vertiv di segnalarcela direttamente, dandoci il tempo necessario per indagare e risolvere il problema prima che venga reso pubblico. In questo modo si proteggono i clienti di Vertiv riconoscendo al tempo stesso l'impegno di chi invia le segnalazioni. Se una vulnerabilità segnalata riguarda il prodotto di un fornitore, il SIRT si coordinerà con il fornitore per eliminarla. Durante l'indagine sulla vulnerabilità il SIRT rimarrà in contatto con chi invia la segnalazione e indicherà le fasi successive concordate insieme.
Segnala un problema di sicurezza di un prodotto
Se la vulnerabilità riguarda solo un prodotto Vertiv, fai click su "Segnala un problema di sicurezza di un prodotto" qui sotto.
Specifica quanto segue:
- Prodotto e versione
- Descrizione della potenziale vulnerabilità
- Eventuale configurazione specifica necessaria affinché il problema si manifesti
- Proof of concept o codice dell'exploit, se disponibile
- Potenziale impatto
- Numero CVE
- Azienda o organizzazione
- Strumento utilizzato per scoprire la potenziali vulnerabilità
Segnala altri problemi di sicurezza
Per tutti gli altri problemi di sicurezza, fai click su "Segnala altri problemi di sicurezza" qui sotto.
Specifica quanto segue:
- URL del sito web o percorso
- Tipo di potenziale vulnerabilità (XSS, injection ecc.)
- Istruzioni per riprodurre la potenziale vulnerabilità
- Proof of concept o codice dell'exploit, indicando il modo in cui un malintenzionato potrebbe approfittare della potenziale vulnerabilità
- Potenziale impatto
Prendiamo sul serio le preoccupazioni relative alla sicurezza e lavoriamo con cura per valutarle e affrontarle tempestivamente. I tempi di risposta dipenderanno da molti fattori, come la gravità, il prodotto interessato, la fase del ciclo di sviluppo, i cicli di valutazione della qualità e il fatto che il problema sia risolvibile solo in una versione principale.
La risoluzione del problema può avvenire con diversi metodi:
- Una nuova versione
- Una patch
- Istruzioni per scaricare e installare un aggiornamento o una patch di terzi
- Una soluzione per mitigare la vulnerabilità
Non tutte le segnalazioni ricevute si tradurranno in vulnerabilità convalidate e non garantiamo una soluzione specifica per tutte le problematiche segnalate.