
Produktsicherheit
Laetus unterstützt die verantwortungsvolle Meldung von Produktsicherheitslücken. Unser Product Security Incident Response Team (PSIRT) ist der zentrale Ansprechpartner für Hinweise auf potenzielle Schwachstellen in Laetus-Produkten, Softwarelösungen und zugehörigen digitalen Komponenten.
Schwachstellen melden
Wenn Sie eine potenzielle Sicherheitslücke in einem Laetus-Produkt entdeckt haben, senden Sie bitte eine möglichst vollständige Beschreibung an unser PSIRT: psirt@laetus.com
PGP Public Key: Public Key herunterladen
Bitte übermitteln Sie keine Passwörter, personenbezogenen Daten, produktiven Kundendaten oder sonstige vertrauliche Informationen, sofern dies für die Analyse der Schwachstelle nicht zwingend erforderlich ist.
Welche Informationen benötigen wir?
Je genauer die Meldung ist, desto schneller kann die technische Bewertung erfolgen.
Bitte geben Sie nach Möglichkeit die folgenden Informationen an:
Produktangaben
- Produktname oder Produktfamilie
- Software-, Firmware- oder Hardwareversion
- Konfiguration und Einsatzumgebung
- Betroffene Komponente oder Funktion
Technische Beschreibung
- Kurzbeschreibung der Schwachstelle
- Erwartetes und tatsächliches Verhalten
- Schritte zur Reproduktion
- Mögliche Auswirkungen
Nachweise
- Screenshots, Logs oder Traces
- Proof-of-Concept, falls vorhanden
- Datum und Art der Entdeckung
- Kontaktdaten für Rückfragen
Unser Vorgehen
Nach Eingang einer Meldung koordiniert das Laetus PSIRT die weitere Bearbeitung
mit den zuständigen Produkt-, Entwicklungs-, Qualitäts- und Security-Ansprechpartnern.
| 1 | Eingang bestätigen | Wir bestätigen den Eingang der Meldung und prüfen, ob zusätzliche Informationen benötigt werden. |
| 2 | Analysieren | Die gemeldete Schwachstelle wird technisch bewertet, reproduziert und hinsichtlich möglicher Auswirkungen eingeordnet. |
| 3 | Beheben | Erforderliche Korrekturmaßnahmen, Mitigations oder Sicherheitsupdates werden mit den zuständigen Teams koordiniert. |
| 4 | Kommunizieren | Wir informieren den Melder angemessen über den Fortschritt und veröffentlichen bei Bedarf Security Advisories. |
Verantwortungsvolle Offenlegung
Wir bitten darum, Schwachstellen verantwortungsvoll zu melden und Laetus ausreichend Gelegenheit zur Analyse und Behebung zu geben, bevor Informationen öffentlich geteilt werden.
Im Rahmen einer verantwortungsvollen Offenlegung bitten wir darum:
- Produktionssysteme, Kundensysteme oder Betriebsabläufe nicht zu beeinträchtigen.
- Keine Daten einzusehen, zu verändern oder zu löschen, die für den Nachweis der Schwachstelle nicht erforderlich sind.
- Schwachstellen nicht öffentlich offenzulegen, bevor Laetus ausreichend Gelegenheit hatte, die Meldung zu bewerten und geeignete Gegenmaßnahmen vorzubereiten.
Nicht für Supportfälle
Dieser Meldeweg ist ausschließlich für Produktsicherheitslücken vorgesehen. Allgemeine technische Supportanfragen, Ersatzteilanfragen, Servicefälle oder kommerzielle Anfragen sollten über die regulären Laetus-Service- und Kontaktkanäle gestellt werden.
Falls Sie unseren Service kontaktieren möchten so können Sie dies über service@laetus.com tun.