Bezpečnost produktu
Politika koordinovaného zveřejňování zranitelností
Rozsah. Všechny produkty Segway-Ninebot s digitálními prvky uvedené na trh, včetně integrovaného softwaru, mobilních aplikací a řešení vzdáleného zpracování dat souvisejících s těmito produkty. Produkty Segway-Ninebot s digitálními prvky zahrnují: elektrické koloběžky, samovyvažovací vozidla, elektrokola, robotické sekačky Navimow a jejich software a mobilní aplikace.
Nahlášení zranitelnosti
Použijte prosím následující kanály k nahlášení podezřelých bezpečnostních zranitelností v našich produktech, aplikacích nebo souvisejících službách.
- Bezpečnostní e-mail: product-security@ninebot.com
- Anonymní hlášení: Anonymní hlášení jsou akceptována. Poskytnutí kontaktních informací nám však pomáhá ověřit problém a koordinovat nápravu.
- PGP veřejný klíč: Stáhnout
Své hlášení o bezpečnostních zranitelnostech prosím zasílejte primárně prostřednictvím e-mailové adresy. Pokud e-mail není pohodlný, můžete hlášení zaslat prostřednictvím zákaznických služeb ve vaší zemi nebo regionu; vaše hlášení bude předáno našemu týmu pro reakci na bezpečnostní incidenty (PSIRT).
Jak zpracováváme hlášení
Po obdržení hlášení přezkoumáme poskytnuté informace, abychom určili, zda obsahují dostatečné detaily pro posouzení, ověříme, zda hlášení identifikuje platnou bezpečnostní zranitelnost, posoudíme její závažnost a potenciální dopad, identifikujeme dotčené produkty nebo verze a určíme vhodná opatření k nápravě.
Jak hlásit. Zašlete e-mail na adresu product-security@ninebot.com s názvem produktu a verzí softwaru, popisem zranitelnosti a kroky k jejímu reprodukování, a — pokud je známo — zda je veřejná nebo aktivně zneužívána. Anonymní hlášení jsou akceptována. Pokud jsou v hlášení zahrnuty citlivé detaily (exploit kód, zákaznická data, klíče, konfigurační data), doporučujeme je zašifrovat pomocí našeho PGP veřejného klíče; pokud je to vhodné, prosím přiložte svůj vlastní PGP klíč, abychom vám mohli bezpečně sdílet citlivé informace.
Co zahrnout do své zprávy
Abychom mohli posoudit a reprodukovat problém, prosíme, zahrňte co nejvíce následujících informací:
- Název produktu a model
- Dotčená verze softwaru, firmwaru nebo aplikace
- Podrobný popis zranitelnosti
- Krok za krokem instrukce pro reprodukci
- Očekávané a skutečné chování
- Potenciální dopad
- Důkazní kód, snímky obrazovky, logy nebo síťové trasování, pokud jsou dostupné
- Vaše jméno a kontaktní informace (volitelné pro anonymní zprávy)
- Pokud je známo – zda je veřejná nebo aktivně zneužívána
Co očekávat. Budeme s vámi v kontaktu během celého procesu: vaši zprávu potvrdíme do 3 pracovních dnů, provedeme počáteční posouzení do 10 pracovních dnů a oznámíme vám, jakmile bude zranitelnost odstraněna, zmírněna nebo jinak uzavřena. Můžeme také sdílet další aktualizace, kde je to vhodné, včetně úprav plánu nápravy, změn časového rámce zveřejnění nebo zpoždění způsobených koordinací s relevantními třetími stranami. Zranitelnosti jsou odstraněny bez zbytečného odkladu; bezpečnostní aktualizace jsou poskytovány zdarma.
Koordinované zveřejnění a období embarga
Potvrzené zranitelnosti mohou být řešeny v rámci procesu koordinovaného zveřejnění, zejména pokud není dostupná oprava, pokud náprava vyžaduje koordinaci mezi různými dotčenými produkty nebo stranami, nebo pokud se jedná o součásti třetích stran, open-source nebo dodavatelské komponenty. Pokud není dohodnuto jinak, výchozí období embarga je 90 pracovních dnů od potvrzení zranitelnosti. Toto období může být upraveno případ od případu v závislosti na složitosti nápravy, koordinaci dodavatelského řetězce a na zohlednění bezpečnostního rizika. Během období embarga by podrobnosti o zranitelnosti neměly být veřejně zveřejněny před dokončením nápravy nebo dostupností doporučení. Po nápravě můžeme zveřejnit relevantní informace prostřednictvím našich bezpečnostních doporučení a, kde je to vhodné, také sdílet informace o zranitelnosti s Evropskou databází zranitelností (EUVD).
Výzkum v dobré víře. Výzkum prováděný v dobré víře podle této politiky je autorizován: nezasahujte do dat jiných osob, nezhoršujte dostupnost nebo bezpečnost produktů v užívání, dodržujte platné zákony. Segway-Ninebot nepodnikne právní kroky proti výzkumu provedenému v souladu s touto politikou.
Uznání a ocenění.
S vaším souhlasem uznáme váš příspěvek v našem bezpečnostním doporučení nebo na stránce uznání.
Bezpečnostní oznámení
Období podpory
- {{filter.filterName}}
- {{option}}
| {{column.headerLabel}} |
|---|
| {{cellValue(row, column)}} |
- {{tableObj.filterList[openFilterIndex].filterName}}
- {{option}}