Icotera-Richtlinie zur Offenlegung von Sicherheitslücken

1: Angaben zum Eigentümer

Icotera-Richtlinie zur Offenlegung von Sicherheitslücken

Zielsetzung:

Bei Icotera haben wir uns dazu verpflichtet, CPE-Produkte anzubieten, mit denen unsere Kunden ihre Nutzer und ihr Netzwerk einfach und effektiv vor böswilligen Handlungen schützen können.

Dies geschieht durch die Gewährleistung der Sicherheit unserer Software für Verbrauchergeräte (CPE) und Konfigurationsempfehlungen.

Diese Richtlinie zur Offenlegung von Sicherheitslücken beschreibt die Verfahren, nach denen Sicherheitsforscher und Einzelpersonen potenzielle Sicherheitslücken in unseren Produkten verantwortungsbewusst melden können.

Icotera PSIRT

Fragen zur Produktsicherheit werden vom Icotera Product Security Incident Response Team (PSIRT) bearbeitet.

Geltungsbereich:
Diese Richtlinie gilt für alle CPE-Produkte von Icotera und die damit verbundenen Dienstleistungen.

Meldung einer Sicherheitslücke:
Wenn Sie eine Sicherheitslücke in einem CPE-Produkt von Icotera entdeckt haben, bitten wir Sie, uns dies in verantwortungsvoller Weise zu melden. Bitte befolgen Sie dazu die folgenden Schritte:

Reichen Sie Ihren Bericht ein:
– Senden Sie Ihre Ergebnisse per E-Mail ansecurity@Icotera.com.
– Beschreiben Sie, welches Modell und welche Firmware-Version untersucht wurden.
– Fügen Sie eine detaillierte Beschreibung der Schwachstelle sowie Schritte zu ihrer Reproduktion bei.
– Fügen Sie alle erforderlichen Begleitdokumente bei (z. B. Screenshots, Proof-of-Concept-Code).

Verschlüsselung:
– Verschlüsseln Sie Ihre E-Mail mit unserem PGP-Schlüssel, um die Vertraulichkeit der Kommunikation zu gewährleisten.

Kontaktdaten angeben:
– Geben Sie Ihre Kontaktdaten an, einschließlich Ihres Namens und Ihrer E-Mail-Adresse.

Reaktionszeit:
– Icotera verpflichtet sich, den Eingang Ihrer Meldung innerhalb von 72 Stunden zu bestätigen.
– Wir werden Sie regelmäßig über den Stand der Untersuchung auf dem Laufenden halten.

Richtlinien zur verantwortungsvollen Offenlegung:

– Sicherheitsforscher sind verpflichtet, angemessene Anstrengungen zu unternehmen, um Datenschutzverletzungen, Dienstunterbrechungen und Datenzerstörung während ihrer Forschung zu vermeiden.
– Geben Sie die Schwachstelle nicht an die Öffentlichkeit oder Dritte weiter, bevor Icotera ausreichend Zeit hatte, das Problem zu beheben.

Unser Engagement:

– Icotera verpflichtet sich, mit Sicherheitsforschern zusammenzuarbeiten, um gemeldete Schwachstellen umgehend zu verstehen und zu beheben.
– Nach erfolgreicher Behebung der Schwachstelle werden wir den Sicherheitsforscher mit dessen Zustimmung öffentlich würdigen und anerkennen.

Rechtlicher Safe Harbor:

– Icotera wird keine rechtlichen Schritte gegen Personen einleiten, die Schwachstellen gemäß dieser Richtlinie entdecken und melden.

Ausnahmen:

– Diese Richtlinie gewährt keine Erlaubnis zur Ausübung von Aktivitäten, die Icotera oder seinen Kunden schaden könnten.
– Icotera behält sich das Recht vor, diese Richtlinie jederzeit ohne vorherige Ankündigung zu aktualisieren.

Kontaktdaten:

– Bei Fragen oder Bedenken zu dieser Richtlinie wenden Sie sich bitte ansecurity@Icotera.com.

PGP-Schlüssel:

– Den Icotera-PGP-Schlüssel finden Siehier.

Vielen Dank, dass Sie uns dabei helfen, unsere Produkte sicher zu halten!
Das Icotera-Sicherheitsteam