
Коллекция security-рекомендаций Atredis Partners, документирующих уязвимости, обнаруженные в ходе клиентских проектов и независимых исследований, с деталями скоординированного раскрытия и статусом вендоров.
Atredis Partners считает, что скоординированное и своевременное раскрытие информации об уязвимостях безопасности отвечает интересам наших клиентов и широкой общественности. Atredis Partners регулярно выявляет уязвимости безопасности в ходе своей работы — как в рамках проектов для клиентов, так и в ходе собственных независимых исследований в области безопасности.
В отношении уязвимостей, выявленных в ходе выполнения проекта, мы согласовываем порядок раскрытия информации с нашими клиентами, следуя процедуре раскрытия клиента, где это применимо. В отношении уязвимостей, выявленных Atredis Partners вне проектов для клиентов, мы координируем процесс раскрытия информации с ответственным поставщиком, а также с организацией CERT/CC.
Процесс обычно занимает 90 дней и состоит из следующих этапов: