Product Security Incident Reporting
Das Product Security Incident Response Team (PSIRT) von ECKOLD ist die zentrale Anlaufstelle für Hinweise auf potenzielle Sicherheitslücken, Vorfälle und weitere Sicherheitsprobleme im Zusammenhang mit Produkten, Lösungen und Diensten von ECKOLD. Bitte senden Sie entsprechende Hinweise an:
psirt@eckold.de
Wir behandeln eingehende Hinweise vertraulich. Für die Meldung und Bearbeitung möglicher Sicherheitslücken ist keine Vertraulichkeitsvereinbarung erforderlich. ECKOLD nimmt derzeit nicht an einem Bug-Bounty-Programm teil.
Damit wir Ihre Meldung bestmöglich prüfen können, bitten wir – soweit verfügbar – um folgende Angaben:
- Angaben zum Melder: Falls Sie anonym bleiben möchten, respektieren wir dies selbstverständlich. Andernfalls bitten wir um eine E-Mail-Adresse und Telefonnummer für Rückfragen sowie gegebenenfalls um Angaben zu Ihrer Organisation.
- Art der Sicherheitslücke: Beschreiben Sie bitte die Art der Sicherheitslücke, beispielsweise XSS, Pufferüberlauf oder fest codierte Zugangsdaten.
- Nachweis der Sicherheitslücke: Stellen Sie nach Möglichkeit einen Proof of Concept (PoC), beispielhaften Code oder alternativ Network-Traces, z. B. PCAP-Dateien, bereit. Auch eine nachvollziehbare Beschreibung der Schritte zur Reproduktion ist hilfreich.
- Mögliche Auswirkungen: Bitte teilen Sie uns mit, welche Auswirkungen die Sicherheitslücke nach Ihrer Beobachtung oder Einschätzung haben kann.
- Betroffene Komponenten: Geben Sie an, in welchem Produkt, welcher Lösung oder welchem Dienst von ECKOLD die Sicherheitslücke festgestellt wurde. Hilfreich sind Angaben wie Produktfamilie, Produktgruppe, Firmware- oder Software-Version; bei Diensten bitte auch die betroffene URL.
- Offenlegungsstatus: Informieren Sie uns bitte, ob die Sicherheitslücke bereits veröffentlicht wurde oder eine Veröffentlichung geplant ist.
Das ECKOLD PSIRT bestätigt den Eingang Ihrer Meldung innerhalb von drei Arbeitstagen. Wir danken Ihnen für Ihren Hinweis. Mit Ihrer Unterstützung tragen Sie dazu bei, die Sicherheit unserer Produkte, Lösungen und Dienste sowie die unserer Kunden weiter zu verbessern.