Podpora
Důležitým cílem týmu Western Digital PSIRT (Product Security Incident Response Team), který reaguje na bezpečnostní incidenty týkající se produktů, je chránit bezpečnost koncových uživatelů produktů společnosti Western Digital. Zásady společnosti Western Digital pro nahlašování zranitelností se snaží podpořit výzkumníky v oblasti bezpečnosti i širokou veřejnost, aby jednali v dobré víře a při výzkumu a nahlašování zranitelností se chovali zodpovědně. Pokud si myslíte, že jste objevili zranitelnost, nechráněná data nebo jiný bezpečnostní problém, chceme, abyste nám to oznámili. Tyto zásady popisují kroky k ohlašování zranitelností, objasňují, jak společnost Western Digital definuje jednání v dobré víře v kontextu odhalování a ohlašování potenciálních zranitelností, a vysvětlují, co za to mohou výzkumníci od společnosti Western Digital očekávat.
Pokud chcete nahlásit bezpečnostní problém, který jste podle vás v produktu nebo službě společnosti Western Digital objevili, pošlete prosím e-mail s podrobnostmi o svém objevu na náš oficiální oznamovací kanál. Zprávy poslané na libovolnou jinou e-mailovou adresu mohou mít za následek opožděnou reakci.
Pokud je to možné, uveďte prosím následující informace:
Informace prosím před odesláním zašifrujte pomocí našeho klíče PGP/GPG.
Řídíme se pokyny a postupy pro koordinaci a nahlašování zranitelností několika stran organizace FIRST. Výzkumníci, kteří chtějí ohlásit zranitelnost několika stran a chtěli by pomoci s orientací v tomto procesu nebo s koordinací několika zranitelných stran, se na nás mohou obrátit. Pokud potvrdíme přijetí zranitelnosti, můžeme jim nabídnout pomoc a stát se koordinátorem tohoto procesu.
Všechny produkty, které jsou stále ve fázi aktuálních a omezených aktualizací včetně níže uvedených produktových řad. Vítáme také oznámení o zranitelnosti všech našich webových stránek a cloudových služeb. Tyto zásady pro nahlašování zranitelností se nevztahují na žádné produkty a služby, které již nejsou podporovány. Toto je seznam aktuálně dotčených produktů:
Níže najdete další informace o naší podpoře během životního cyklu produktů:
SanDisk: https://kb.sandisk.com/app/answers/detail/a_id/22809
G-Technology: https://support.g-technology.com/downloads.aspx?lang=en
Produkty WD: https://www.westerndigital.com/cs-cz/support/software/software-life-cycle-policy
Když s námi budete spolupracovat, platí tyto zásady:
Abyste se účastnili našeho programu nahlašování zranitelností v dobré víře, žádáme od vás dodržování následujících bodů.
Tyto zásady nahlašování zranitelností můžeme čas od času aktualizovat. Před odesláním hlášení o zranitelnosti si prosím tyto zásady prostudujte. Nahlašování bude podléhat verzi těchto zásad publikované v době úvodního potvrzení.
Publikováno: 15. 10. 2021
Verze: 1.1
Tyto zásady jsou založeny na pokynech uvedených v dokumentech ISO 29147 a 30111.
Děkujeme organizaci disclose.io za jejich osnovu a text, poskytované pod licencí Creative Commons CC-0, protože nám při přípravě našich zásad velmi pomohly.