Pomoc techniczna
Ważnym celem zespołu Western Digital PSIRT (Product Security Incident Response Team – zespół ds. incydentów związanych z bezpieczeństwem produktów) jest ochrona bezpieczeństwa użytkowników końcowych produktów Western Digital. Polityka Western Digital informowania o podatnościach ma zachęcać specjalistów ds. bezpieczeństwa oraz opinię publiczną do podejmowania działań w dobrej wierze, angażowania się w odpowiedzialne badania nad podatnościami oraz udzielania informacji w tym zakresie. W przypadku wykrycia podatności, ujawnienia danych lub innych problemów z bezpieczeństwem prosimy o kontakt z nami. Niniejsza polityka określa czynności związane ze zgłaszaniem nam podatności, zawiera definicję działania w dobrej wierze stosowaną przez Western Digital w odniesieniu do odkrywania i zgłaszania potencjalnych podatności oraz wyjaśnia, czego specjaliści mogą w zamian oczekiwać od Western Digital.
Aby zgłosić znaleziony potencjalny problem z zabezpieczeniami produktu lub usługi Western Digital, należy wysłać wiadomość e-mail ze szczegółowym opisem znalezionej podatności za pośrednictwem naszego oficjalnego kanału do zgłaszania. Wysłanie wiadomości na jakikolwiek inny adres e-mail może skutkować wydłużeniem czasu reakcji.
W miarę możliwości należy zawrzeć następujące informacje:
Przed wysłaniem informacji prosimy zaszyfrować je za pomocą naszego klucza PGP/GPG.
Przestrzegamy wytycznych i praktyk FIRST w zakresie skoordynowanego ujawniania podatności dotyczących kilku podmiotów. Specjaliści, którzy chcą zgłosić podatność dotyczącą kilku podmiotów, ale potrzebują pomocy w realizacji tego procesu lub koordynowaniu kilku podmiotów, mogą zgłosić się do nas. W przypadku potwierdzenia podatności możemy zaproponować pomoc lub przejąć rolę koordynatora.
Wszystkie produkty znajdujące się obecnie w fazie aktualizacji standardowych lub ograniczonych, w tym serie produktów wymienione poniżej. Zachęcamy też do zgłaszania podatności dotyczących naszych witryn internetowych i usług w chmurze. Żadne produkty i usługi w fazie końca cyklu życia nie są objęte niniejszą polityką informowania o podatnościach. Oto lista produktów, które aktualnie są objęte polityką:
Poniżej znajduje się więcej informacji na temat cyklu życia i wsparcia naszych produktów:
SanDisk: https://kb.sandisk.com/app/answers/detail/a_id/22809
G-Technology: https://support.g-technology.com/downloads.aspx?lang=en
Produkty WD: https://www.westerndigital.com/pl-pl/support/software/software-life-cycle-policy
Zasady współpracy z nami w ramach niniejszej polityki:
Od osób, które w dobrej wierze uczestniczą w naszym programie informowania o podatnościach, oczekujemy:
Co pewien czas możemy aktualizować politykę informowania o podatnościach. Przed przesłaniem zgłoszenia o podatności należy zapoznać się z niniejszą polityką. Proces przekazywania danych podlega wersji niniejszej polityki obowiązującej w momencie wstępnego zatwierdzenia.
Publikacja: 15-10-2021
Wersja: 1.1
Niniejsza polityka jest oparta na wytycznych zawartych w dokumentach ISO 29147 i 30111.
Dziękujemy disclose.io za ogólny zarys i tekst udostępniony na mocy licencji Creative Commons CC-0, ponieważ były one bardzo przydatne podczas prac nad niniejszą polityką informowania o podatnościach.