o6 Automation

Sécurité produit

Signalez une vulnérabilité en toute sécurité à l’équipe o6 de réponse aux incidents de sécurité produit.

Signaler une vulnérabilité en privé.

N’ouvrez pas de ticket public et ne publiez aucun détail technique avant que nous ayons coordonné notre réponse.

E-mail sécurisé

Envoyez votre signalement à psirt@o6-automation.com or open62541-security@googlegroups.com. Vous pouvez chiffrer les signalements sensibles et leurs pièces jointes adressés à l’une ou l’autre adresse avec la même clé publique.

Empreinte PGP

C969 F334 7BA6 31BD 5686 9514 AE55 28D6 D703 B17C

Télécharger la clé publique

Aidez-nous à évaluer rapidement le problème.

Un signalement utile nous donne assez de contexte pour reproduire le problème et comprendre son impact.

01

Produit concerné

Indiquez le produit, la version, le commit ou le service, ainsi que la configuration concernée.

02

Impact sur la sécurité

Décrivez ce qu’un attaquant pourrait accomplir et les hypothèses ou accès nécessaires.

03

Reproduction

Fournissez des étapes claires, une preuve de concept minimale et les journaux ou traces pertinents.

04

État de la divulgation

Indiquez-nous qui est déjà informé, si une exploitation est suspectée et la manière dont vous souhaitez être crédité.

Après votre signalement.

La réponse est coordonnée selon le risque technique, les utilisateurs concernés et la disponibilité d’une mesure d’atténuation sûre.

01

Accusé de réception

Nous confirmons la réception et ouvrons un canal privé pour les questions de suivi.

02

Évaluation

Nous reproduisons le problème, évaluons sa gravité et déterminons les produits et versions concernés.

03

Atténuation

Avec les mainteneurs concernés, nous préparons et validons des correctifs ou des mesures d’atténuation pratiques.

04

Divulgation coordonnée

Nous convenons du calendrier de publication et des remerciements une fois que les utilisateurs peuvent protéger leurs systèmes.

Recherche en sécurité de bonne foi.

Nous valorisons la recherche responsable qui évite les atteintes à la vie privée, la destruction de données, l’interruption de service et les accès inutiles aux systèmes tiers. Laissez-nous un délai raisonnable pour enquêter et coordonner la correction avant toute publication.

Ce canal est réservé aux vulnérabilités potentielles. Pour le support produit, les licences ou les demandes générales, utilisez notre page de contact.

Actualités OPC UA et open62541.

Articles techniques, nouveautés, dates de formation et actualités d’o6 Automation.