Sicherheits-Support-Center
Ziel
Wir sind bestrebt, unseren Kunden sichere Produkte anzubieten, und nehmen alle Sicherheitsbedenken ernst. Wir arbeiten daran, uns gemeldete Schwachstellen schnell zu überprüfen, zu validieren und zu beheben.
Das Ziel des Vertiv Security Incident Response Team (SIRT) besteht darin, Sicherheitsrisiken zu minimieren, indem es zeitnah Informationen bereitstellt und Schwachstellen in unserem Netzwerk, unseren Web-Inhalten und Produkten behebt. Hierzu gehören Software, Hardware, Services und Lösungen.
Das SIRT ist für den Eingang, die Analyse, die Untersuchung und die Behebung von Sicherheitsproblemen zuständig. Das SIRT koordiniert auch die Offenlegung von Informationen zu Sicherheitsschwachstellen.
Wir begrüßen Berichte von unabhängigen Forschern, Branchenverbänden, Anbietern und Kunden, die sich mit Sicherheit befassen.
Richtlinie
Unserer Richtlinie gemäß verfolgen wir einen koordinierten Prozess zur Offenlegung von Schwachstellen. Dieser Prozess ermöglicht es unabhängigen Parteien, die eine Schwachstelle in einem Vertiv-Produkt entdecken, diese Bedenken direkt an Vertiv weiterzugeben, sodass wir Zeit haben, die Angelegenheit zu untersuchen und zu beheben, bevor die Schwachstelle öffentlich bekannt wird. Dies schützt die Kunden von Vertiv und würdigt gleichzeitig die Bemühungen der Berichtenden. Wenn eine Schwachstelle bei einem Produkt eines unserer Anbieter gemeldet wird, stimmt sich das SIRT-Team mit dem Anbieter ab, um die Schwachstelle zu beheben. Die SIRT wird während der Untersuchung der Sicherheitslücke mit dem Meldenden kommunizieren und einvernehmlich die nächsten Schritte festlegen.
Ein Sicherheitsproblem zu einem Produkt melden
Wenn die Schwachstelle nur ein Vertiv-Produkt betrifft, klicken Sie bitte unten auf „Sicherheitsbedenken zu einem Produkt melden“.
Machen Sie bitte folgende Angaben:
- Produkt und Version
- Beschreibung der potenziellen Schwachstelle
- Ggf. die besondere Konfiguration, die erforderlich ist, um das Problem zu reproduzieren
- Ggf. den Konzeptnachweis oder Exploit-Code
- Potenzielle Auswirkungen
- CVE-Nr.
- Unternehmen oder Organisation
- Zur Aufdeckung potenzieller Schwachstellen verwendete Hilfsmittel
Sonstige Sicherheitsbedenken melden
Für alle anderen Sicherheitsprobleme klicken Sie bitte weiter unten auf „Sonstige Sicherheitsbedenken melden“.
Machen Sie bitte folgende Angaben:
- Website-URL oder Standort
- Art der potenziellen Schwachstelle (XSS, Injektion usw.)
- Anweisungen, damit die potenzielle Schwachstelle reproduziert werden kann
- Konzeptnachweis oder Exploit-Code sowie Angaben dazu, wie ein Angreifer die potenzielle Schwachstelle ausnutzen könnte
- Potenzielle Auswirkungen
Wir nehmen Sicherheitsbedenken ernst und arbeiten daran, sie zeitnah zu bewerten und zu beheben. Die Reaktionszeiten hängen von vielen Faktoren ab, darunter: der Schweregrad, das betroffene Produkt, der aktuelle Entwicklungszyklus, die QS-Zyklen und die Frage, ob das Problem nur in einer Hauptversion aktualisiert werden kann.
Sicherheitsbedenken können auf eine oder mehrere der folgenden Arten und Weisen behoben werden:
- Eine aktualisierte Version
- Ein Patch
- Anweisungen zum Herunterladen und Installieren eines Updates oder Patchs von einem Drittanbieter
- Eine Abhilfelösung für die Schwachstelle
Ungeachtet des Vorstehenden führen nicht alle gemeldeten Bedenken dazu, dass eine Schwachstelle validiert wird, und wir geben keine Garantie dafür, dass alle gemeldeten Bedenken einer bestimmten Lösung zugeführt werden.