Skip to content
Snippets Groups Projects

Richtlinien zur verantwortungsvollen Offenlegung von Schwachstellen

Merged Marco Holz requested to merge mr-responsible-disclosure into main
All threads resolved!
1 file
+ 2
2
Compare changes
  • Side-by-side
  • Inline
@@ -11,8 +11,8 @@ Alternativ findet ihr die wesentlichen Informationen in Kurzform nach dem [Secur
@@ -11,8 +11,8 @@ Alternativ findet ihr die wesentlichen Informationen in Kurzform nach dem [Secur
## Meldung von Schwachstellen
## Meldung von Schwachstellen
Wenn ihr glaubt, eine Schwachstelle in FIT-Connect oder einem anderen von der FITKO betriebenen Dienst gefunden zu haben, teilt uns dies bitte so schnell wie möglich nach Entdeckung mit, vorzugsweise per E-Mail an <!-- TODO: Mail-Adresse ergänzen (obfuscated!) -->.
Wenn ihr glaubt, eine Schwachstelle in FIT-Connect oder einem anderen von der FITKO betriebenen Dienst gefunden zu haben, teilt uns dies bitte so schnell wie möglich nach Entdeckung mit, vorzugsweise per E-Mail an `it-sicherheit`@`fitko.de`.
Verwendet dabei bitte unseren PGP-Schlüssel mit dem Fingerprint <!-- TODO: Link und Fingerprint ergänzen -->.
Verwendet dabei bitte [unseren PGP-Schlüssel](https://keys.openpgp.org/search?q=924BDA2DF08D50B179CE3A46E4EDC7C651502C53) mit dem Fingerprint `924B DA2D F08D 50B1 79CE 3A46 E4ED C7C6 5150 2C53`.
Wenn ihr einen telefonischen Austausch wünscht, gebt bitte eine Telefonnummer an, unter der wir euch erreichen können.
Wenn ihr einen telefonischen Austausch wünscht, gebt bitte eine Telefonnummer an, unter der wir euch erreichen können.
Folgende Details sind dabei für uns besonders relevant und helfen etwaiige Lücken schneller zu beheben:
Folgende Details sind dabei für uns besonders relevant und helfen etwaiige Lücken schneller zu beheben:
Loading