漏洞系統
發布時間:2023-06-09
信息來源: 航天壹進制
漏洞響應
航天壹進制非常重視產品的安全性,航天壹進制PSIRT團隊負責接收、調查、披露相關產品安全漏洞。同時也歡迎用戶、合作伙伴、供應商等主動將產品的安全漏洞報告給壹進制PSIRT團隊,我們會快速的響應、分析和解決上報的安全漏洞。
支持版本
漏洞響應流程主要支持壹進制黑方產品。
漏洞處理流程
每個安全漏洞都會有指定的專業人員進行跟蹤和處理,協調員他將負責全程跟蹤和推動漏洞的修復和披露,漏洞端到端的處理流程如下圖。
漏洞上報
如果您發現我司產品存在疑似安全漏洞,我們希望您將漏洞上報給PSIRT團隊。為了便于快速的確認和驗證疑似漏洞,請在漏洞上報郵件中包含但不限于以下內容:
1.基本信息:包括漏洞影響的模塊、漏洞的觸發條件和成功利用后對系統的影響等。
2.技術細節:包括系統配置、定位方法、軟件版本、問題重現方法和步驟等。
3.修復方案建議:上報者的組織和聯系方式;上報者可能的漏洞披露計劃。
漏洞上報方式
您可以通過Email將航天壹進制產品的潛在安全漏洞發送到PSIRT團隊郵箱:PSIRT@wisdom100.cn
郵件響應時間
我們將在48小時內響應,并向上報者反饋漏洞處理的進展。