Zum Hauptinhalt springen

Wie funktioniert die verantwortungsvolle Offenlegung von Schwachstellen?

Verfasst von amaise Support

Wie funktioniert die verantwortungsvolle Offenlegung von Schwachstellen?

amaise betreibt einen dokumentierten Prozess für die verantwortungsvolle Offenlegung (Responsible Disclosure) von Sicherheitslücken:

  • Bestätigung: Meldungen werden innerhalb von 48 Stunden bestätigt.

  • Behebung: Kritische Schwachstellen werden innerhalb von 72 Stunden behoben.

  • Geltungsbereich: Alle Produktionssysteme von amaise.

  • Safe Harbor: amaise unternimmt keine rechtlichen Schritte gegen Sicherheitsforschende, die in gutem Glauben handeln.

Schwachstellen sollten nicht öffentlich bekannt gegeben werden, bevor amaise die Möglichkeit hatte, diese zu beheben. Ein formelles Bug-Bounty-Programm besteht derzeit nicht.

Hat dies deine Frage beantwortet?