Atredis Partners セキュリティアドバイザリ
Atredis Partnersは、セキュリティ脆弱性の協調的かつタイムリーな開示が、当社のお客様および広く一般社会の最善の利益になると考えています。Atredis Partnersは、業務の過程で、クライアントエンゲージメント中および当社独自の独立したセキュリティリサーチを通じて、セキュリティ脆弱性を定期的に発見しています。
エンゲージメントの過程で発見された脆弱性については、該当する場合はクライアントの開示手順に従い、クライアントと開示ワークフローについて協力します。クライアントエンゲージメント以外でAtredis Partnersが発見した脆弱性については、責任あるベンダーおよびCERT/CC組織と開示プロセスを調整します。
このプロセスは通常90日間を要し、以下のステップで構成されます:
- Atredisは、電子メールおよび/または電話により、適切な製品ベンダーまたはソフトウェア作者への連絡を試みます。
- Atredisは、脆弱性に関する詳細情報を製品ベンダーまたはソフトウェア作者に提供します。
- この通知から45日後、Atredisは脆弱性の詳細のコピーをCERT/CCに送付し、CERT/CCがさらなる調整を支援する場合があります。
- 製品ベンダーへの通知から90日後、CERT/CCの45日間開示ポリシーを維持しつつ、AtredisとCERT/CCは脆弱性の詳細とステータスを含むアドバイザリを公開します。この90日間のスケジュールは、週末、休日、およびやむを得ない事情に対応するため変更される場合があります。このアドバイザリは一般公開されます。