Product Security
Die Sicherheit unserer Produkte und digitalen Lösungen hat für BRUNNER einen hohen Stellenwert. Sollten Sie eine mögliche Sicherheitslücke oder Schwachstelle in einem BRUNNER Produkt, einer Software, Firmware, App oder einem zugehörigen digitalen Dienst feststellen, bitten wir Sie, uns diese verantwortungsvoll zu melden.
Sicherheitslücke melden
Für Meldungen zu möglichen Schwachstellen erreichen Sie unser Product-Security-Team unter:
crasecurity@brunner.de
Bitte geben Sie – soweit verfügbar – folgende Informationen an:
- betroffenes BRUNNER Produkt bzw. betroffene Software
- Produktbezeichnung und Version
- Firmware- bzw. Softwareversion
- Beschreibung der beobachteten Schwachstelle
- Schritte zur Reproduktion
- mögliche Auswirkungen
- vorhandene Logdateien, Screenshots oder weitere technische Informationen
- Kontaktdaten für Rückfragen
Bitte übermitteln Sie keine personenbezogenen oder vertraulichen Daten, die für die Analyse der Schwachstelle nicht erforderlich sind.
Coordinated Vulnerability Disclosure
BRUNNER verfolgt einen koordinierten Prozess zur Bearbeitung gemeldeter Schwachstellen.
Nach Eingang einer Meldung prüfen wir die Informationen und bewerten die mögliche Auswirkung auf betroffene Produkte und Systeme. Falls erforderlich, nehmen wir für technische Rückfragen Kontakt mit der meldenden Person auf.
Bestätigte Schwachstellen werden entsprechend ihrer Kritikalität bearbeitet. Erforderliche Korrektur- oder Schutzmaßnahmen werden für betroffene Produkte entwickelt und bereitgestellt.
Wir bitten meldende Personen und Sicherheitsforschende, BRUNNER vor einer Veröffentlichung von Schwachstellendetails angemessene Zeit zur Analyse, Bewertung und Bereitstellung geeigneter Maßnahmen einzuräumen.
Verantwortungsvolle Sicherheitsforschung
Die Veröffentlichung dieser Kontaktstelle stellt keine allgemeine Genehmigung zum Durchführen von Sicherheitstests an BRUNNER Systemen oder Produkten dar.
Insbesondere dürfen Sicherheitsprüfungen nicht:
die Verfügbarkeit von Systemen oder Diensten beeinträchtigen,
Daten verändern, löschen oder unberechtigt auslesen,
Systeme oder Daten Dritter beeinträchtigen oder
geltendes Recht oder Rechte Dritter verletzen.
Sollten im Rahmen einer Untersuchung unbeabsichtigt personenbezogene, vertrauliche oder geschützte Informationen zugänglich werden, bitten wir darum, den Zugriff nicht weiterzuführen und BRUNNER unverzüglich zu informieren.
Kommunikation
Schwachstellenmeldungen können in Deutsch oder Englisch erfolgen.
Für vertrauliche Informationen kann bei Bedarf ein verschlüsselter Kommunikationsweg abgestimmt werden.
Kontakt
Ulrich Brunner GmbH
Product Security
E-Mail: crasecurity@brunner.de
Security Contact:
https://www.brunner.de/.well-known/security.txt