Support
Ein wichtiges Ziel des Western Digital PSIRT (Product Security Incident Response Team) ist es, die Sicherheit der Endbenutzer von Western Digital Produkten zu schützen. Im Rahmen der Richtlinie von Western Digital zur Offenlegung von Schwachstellen werden Sicherheitsexperten und die allgemeine Öffentlichkeit ermutigt, in gutem Glauben zu handeln und sich an der verantwortungsvollen Suche und Offenlegung von Schwachstellen zu beteiligen. Wenn Sie glauben, eine Schwachstelle, ein Datenleck oder andere Sicherheitsprobleme entdeckt zu haben, möchten wir von Ihnen hören. In dieser Richtlinie wird dargelegt, wie Sie Schwachstellen an uns melden können, wie Western Digital „in gutem Glauben“ mit Bezug auf die Entdeckung und Meldung potenzieller Schwachstellen definiert, und es wird erklärt, was Forscher im Gegenzug von Western Digital erwarten können.
Wenn Sie ein Sicherheitsproblem melden möchten, das Sie in einem Produkt oder Services von Western Digital gefunden haben, senden Sie bitte eine E-Mail mit den Einzelheiten Ihrer Erkenntnisse an unseren offiziellen Meldekanal. Nachrichten, die an andere E-Mail-Adressen gesendet werden, können zu einer verzögerten Antwort führen.
Geben Sie dabei nach Möglichkeit Folgendes an:
Bitte nutzen Sie vor dem Absenden unseren PGP/GPG Key, um die Informationen zu verschlüsseln.
Wir befolgen die Richtlinien und Praktiken von FIRST hinsichtlich der Koordinierung und Offenlegung von Schwachstellen, die mehrere Parteien betreffen. Forscher, die eine Sicherheitslücke melden möchten, die mehrere Parteien betrifft, aber Unterstützung bei der Navigation durch den Prozess oder bei der Koordinierung der Beteiligten benötigen, können sich an uns wenden. Wir können beratend zur Seite stehen und als Koordinator fungieren, sofern wir die Annahme der Schwachstelle bestätigen.
Alle Produkte, die sich noch in der laufenden bzw. eingeschränkten Update-Phase befinden, einschließlich der unten genannten Produktfamilien. Wir begrüßen auch Berichte über Schwachstellen auf unseren Webseiten und Cloud-Diensten. Eingestellte Produkte und Services fallen nicht unter diese Richtlinie zur Offenlegung von Schwachstellen. Eine Liste der derzeit abgedeckten Produkte:
Im Folgenden finden Sie weitere Informationen zu unserem Produkt-Support-Lebenszyklus:
SanDisk: https://kb.sandisk.com/app/answers/detail/a_id/22809
G-Technology: https://support.g-technology.com/downloads.aspx?lang=en
WD-Produkte: https://www.westerndigital.com/de-de/support/software/software-life-cycle-policy
Wenn Sie mit uns zusammenarbeiten, gelten die folgenden Richtlinien:
Wenn Sie in gutem Glauben an unserem Programm zur Offenlegung von Schwachstellen teilnehmen, bitten wir Sie um Folgendes.
Wir können die Richtlinie zur Offenlegung von Schwachstellen von Zeit zu Zeit aktualisieren. Lesen Sie diese Richtlinie, bevor Sie Schwachstellenberichte einreichen. Für die Offenlegung gilt die zum Zeitpunkt der Erstbestätigung veröffentlichte Fassung dieser Richtlinie.
Veröffentlicht am: 15.10.2021
Version: 1.1
Diese Richtlinie stützt sich auf die in den ISO-Dokumenten 29147 30111 dargelegten Leitlinien.
Unser Dank gilt disclose.io für den Entwurf und den Text unter Creative Commons CC-0, die uns bei der Erstellung unserer Richtlinie sehr hilfreich waren.