Divulgation coordonnée
Avez-vous identifié une vulnérabilité dans nos produits ? Faites-le-nous savoir !
POLITIQUE DE DIVULGATION COORDONNÉE
MiR encourage les clients, les chercheurs en sécurité et les autres parties intéressées à divulguer de manière responsable, en collaboration avec MiR, les vulnérabilités de sécurité identifiées.
Veuillez utiliser la plateforme de signalement des vulnérabilités et des incidents à l'adresse https://www.teradyne.com/product-security/. Ce système de réception centralisé vous guidera dans la soumission de votre rapport en vue de son tri et de son analyse. Par ailleurs, pour toute autre question, vous pouvez contacter directement l'équipe de sécurité des produits de Teradyne Robotics par e-mail à l'adresse productsecurity@teradyne-robotics.com. Les signalements non critiques sont généralement traités sous cinq jours ouvrés.
Teradyne Robotics est une Certified Numbering Authority (CAN) sous l'égide de la CISA ICS, et nous nous engageons à faire preuve de transparence en partageant et en signalant les CVE via cve.org. Plus d'informations sont disponibles ici : https://www.cve.org/PartnerInformation/ListofPartners/partner/TRO.
Veuillez noter que MiR n'offre AUCUNE récompense pour les vulnérabilités signalées. Nous accordons en revanche une attribution complète aux parties ayant découvert la vulnérabilité, si elles le souhaitent.
Nous nous engageons à assurer la sécurité de nos utilisateurs dans le monde entier. MiR se réserve le droit de NE PAS divulguer une vulnérabilité signalée si nous estimons que cela exposerait nos utilisateurs à un risque excessif. Dans un tel cas, nous travaillerons avec la partie ayant effectué le signalement afin d'établir un calendrier pour une divulgation qui soit possible et bénéfique pour les clients de MiR et le grand public.
Lors de la réalisation d'évaluations de sécurité, veuillez toujours respecter les lois et réglementations locales applicables et prendre en compte à tout moment la sécurité et la vie privée des personnes concernées. Ne tentez JAMAIS de nuire à quiconque. N'effectuez des évaluations de sécurité que sur des systèmes que vous possédez ou que vous êtes autorisé à évaluer. N'effectuez PAS d'évaluations de sécurité sur des systèmes appartenant à MiR sans le consentement écrit préalable et exprès de MiR.