Meldeprozess für Sicherheitslücken
Die Sicherheit unserer Produkte, Systeme und Dienstleistungen hat für Hedrich höchste Priorität. Wenn Sie eine potenzielle Sicherheitslücke oder einen sicherheitsrelevanten Vorfall entdeckt haben, bitten wir Sie, uns diesen über die unten genannten Kontaktwege zu melden.
Produktschwachstellen (PSIRT)
Bitte melden Sie Sicherheitslücken oder sonstige sicherheitsrelevante Schwachstellen in Produkten, Software, Firmware oder anderen digitalen Lösungen von Hedrich.
Sicherheitsvorfälle (CERT)
Über diese Kontaktstelle können auch sicherheitsrelevante Vorfälle gemeldet werden, beispielsweise verdächtige Aktivitäten oder generell Ereignisse, die die Informationssicherheit von Hedrich oder seiner Kunden beeinträchtigen könnten.
Informationen für eine Meldung
- Beschreibung der Schwachstelle, einschließlich Proof-of-Concept-Code, Screenshots, Log-Dateien oder Netzwerk-Traces (falls verfügbar)
- Betroffenes Produkt oder System einschließlich Anlagentyp, Seriennummer und Projektnummer (sofern zutreffend)
- Informationen zur Schwachstelle, wie z. B. CWE-ID, CVE-ID, Schweregrad, potenzielle Auswirkungen und ob die Schwachstelle bereits öffentlich bekannt ist (falls verfügbar)
- Einverständnis zur namentlichen Erwähnung als meldende Person in einem zukünftigen Security Advisory von Hedrich (falls veröffentlicht)
E-Mail: psirt@hedrich.com
PGP Public Key und
Fingerprint:
