Skip to content
Snippets Groups Projects

Richtlinien zur verantwortungsvollen Offenlegung von Schwachstellen

Merged Marco Holz requested to merge mr-responsible-disclosure into main
All threads resolved!
1 file
+ 4
4
Compare changes
  • Side-by-side
  • Inline
@@ -9,14 +9,14 @@ Dazu gehört auch zu erklären, wie ihr uns Schwachstellen melden könnt und wie
## Meldung von Schwachstellen
Wenn Du glaubst, eine Schwachstelle in FIT-Connect oder einem anderen von der FITKO betriebenen Dienst gefunden zu haben, teile uns dies bitte so schnell wie möglich nach Entdeckung mit, vorzugsweise per E-Mail an <!-- TODO: Mail-Adresse ergänzen (obfuscated!) -->.
Verwende dabei bitte unseren PGP-Schlüssel mit dem Fingerprint <!-- TODO: Link und Fingerprint ergänzen -->.
Wenn Du Dir einen telefonischen Austausch wünschst, gebe bitte eine Telefonnummer an, unter der wir Dich erreichen können.
Wenn ihr glaubst, eine Schwachstelle in FIT-Connect oder einem anderen von der FITKO betriebenen Dienst gefunden zu haben, teile uns dies bitte so schnell wie möglich nach Entdeckung mit, vorzugsweise per E-Mail an <!-- TODO: Mail-Adresse ergänzen (obfuscated!) -->.
Verwendet dabei bitte unseren PGP-Schlüssel mit dem Fingerprint <!-- TODO: Link und Fingerprint ergänzen -->.
Wenn ihr einen telefonischen Austausch wünschst, gebt bitte eine Telefonnummer an, unter der wir euch erreichen können.
Folgende Details sind dabei für uns besonders relevant und helfen etwaiige Lücken schneller zu beheben:
- eine Beschreibung, wo sich die Sicherheitslücke befindet und welche potenziellen Auswirkungen sie hat;
- eine detaillierte Beschreibung der Schritte, die erforderlich sind, um die Schwachstelle zu reproduzieren (verwendeter Browser und Version, Skripte, Zeitpunkt der Beobachtung, Screenshots, etc.);
- Deine Kontaktdaten (E-Mail-Adresse oder Telefonnummer), damit wir zum Fortschritt bei der Beseitigung der Schwachstelle oder für Rückfragen Kontakt aufnehmen können (wir nehmen aber auch anonyme Meldungen ernst);
- Eure Kontaktdaten (E-Mail-Adresse oder Telefonnummer), damit wir zum Fortschritt bei der Beseitigung der Schwachstelle oder für Rückfragen Kontakt aufnehmen können (wir nehmen aber auch anonyme Meldungen ernst);
### Rahmenbedingungen für einen verantwortungsvollen Umgang
Loading