快速响应、有效管控、持续改进
飞易通科技PSIRT(Product Security Incident Response Team,产品安全事件响应团队)是飞易通科技专职负责产品安全漏洞接收、处理和披露的团队。
在飞易通科技,我们始终将产品安全置于首位。尽管没有任何产品或系统能够保证绝对安全,但我们承诺以快速、负责任的方式识别和应对潜在的安全漏洞。飞易通科技PSIRT负责管理与飞易通产品(包括硬件、软件及相关文档)相关的安全漏洞报告流程,涵盖漏洞的接收、调查、响应和披露等环节。
飞易通科技鼓励安全研究人员、行业组织、客户和供应商将识别出的与飞易通产品相关的疑似漏洞报告给PSIRT。我们将遵循行业标准(如ISO/IEC 30111、ISO/IEC 29147等)处理产品的疑似漏洞。
飞易通科技遵循协同漏洞披露(Coordinated Vulnerability Disclosure,CVD)原则,在确保漏洞得到妥善解决、风险降至最低的前提下,向用户提供充分的信息以评估其系统风险。安全公告将在适当的时候发布,披露已验证漏洞的相关信息及修复指引
如果您发现飞易通产品存在潜在的安全漏洞,请通过以下方式联系我们:
邮件地址:PSIRT@feasycom.com
为方便飞易通电子 PSIRT 处理潜在漏洞,请提供以下信息:
产品信息:产品名称、版本号或修订号
漏洞描述:对漏洞的详细说明
漏洞利用方式:有关潜在漏洞利用情况的详细说明
发现日期:检测到漏洞的日期
发现方法:如何发现该漏洞的详细信息
确认方法:如何确认该潜在漏洞
技术详情:系统配置、跟踪文件、利用/攻击代码说明、示例数据包捕获等
关联软件:用于确认的软件名称及版本(如适用)
补充材料:用于确认的任何其他项目(如适用)
公开信息:任何已发布的公开信息(CVE编号、学术论文等)
CVSS评分:如可能,请提供通用漏洞评分系统(CVSS)v3分数
联系信息:您的姓名、组织/部门名称、邮箱地址、电话号码
信息不足可能会导致无法确认信息。
飞易通科技PSIRT遵循以下流程处理每一份漏洞报告:
漏洞接收:收到安全漏洞报告后,PSIRT团队将进行初步确认
分析验证:验证漏洞真实性,分析影响范围,评估风险等级
方案开发:确认漏洞影响后,联合产品团队制定修复方案(包括缓解措施和解决方案)
披露与修复:与报告方保持沟通,协助修复漏洞,完成漏洞的协同披露