Wind River Product Security Incident Response Team (PSIRT)-Japan
ウインドリバーの PSIRTは、お客様、規制当局、セキュリティコミュニティ、そして当社のセキュリティオフィスと連携してセキュア開発ライフサイクル(SDL)のポリシーおよび標準を推進し、当社の開発チームやセキュリティチャンピオンに、サポート対象製品のセキュリティ問題をタイムリーに特定して解決するためのプロセスと手順を提供します。これらのプロセスや手順はFIRST.org PSIRTサービスフレームワークとISO/IEC 30111および29147国際標準に準拠しています。
ウインドリバーのPSIRTポリシー
ウインドリバーは、脆弱性の機密報告、タイムリーな解決、および保証付きで修復が可能な場合の公表に関する相互合意のタイムラインにより、責任ある脆弱性の公表を重視しサポートします。
報告者は、ウインドリバー製品の脆弱性を説明し再現できるだけの詳しい情報を提供する必要があります。これには、次の情報が含まれます。
- CVE番号(該当する場合)
- 影響を受ける製品またはコンポーネント
- ウインドリバーが提供した製品への適用性
- ソフトウェアバージョン
- 脆弱性に関する説明と該当する場所
- 脆弱性を再現するための技術的な詳細
- 概念実証エクスプロイトコード(もしあれば)
- 連絡先情報(フォローアップと表彰のため)
製品のセキュリティ上の脆弱性について機密報告を行う場合は、当社の PGP公開キーを使用してメッセージを暗号化し、PSIRT@windriver.comまでメールをお送りください。
ウインドリバーのPSIRTは脆弱性の報告を確認次第、報告者に連絡し、その脆弱性の深刻度や影響度に応じて解決策を検討します。現在、金銭的なバグ報奨金プログラムはサポートしていませんが、このポリシーを遵守している研究者に対しては公的な謝辞を記します。当社製品に関する類例のない未修整の脆弱性については、新たなCVEエントリーの作成をサポートします。
ウインドリバーは、セキュリティ速報や当社セキュリティセンターのWebサイトからアクセスできる包括的な脆弱性データベースを利用して、現在サポート対象の製品における脆弱性のタイムリーな解決策の提供と通知、そして修復を継続的に実施しています。レガシー製品に関する脆弱性サポートは、Long-Term Security Shield(LTSS)契約を締結しているお客様、および特定のプロフェッショナルサービス契約が必要なEnd-of-Life(EOL)製品に対して提供されます。
ウインドリバー | セキュリティセンター
PSIRT
ウインドリバーのPRODUCT SECURITY INCIDENT RESPONSE TEAM(PSIRT)
ウインドリバーのPRODUCT SECURITY INCIDENT RESPONSE TEAM (PSIRT)は、サポート対象製品全体にわたって、製品のセキュリティ上の脆弱性、アラート、インシデントに関する報告の受領、調整、タイムリーな解決を主導します。PSIRTは、お客様、規制当局、セキュリティコミュニティ、そしてウインドリバーのセキュリティオフィスと連携してセキュア開発ライフサイクル(SDL)のポリシーおよび標準を推進し、開発チームやセキュリティチャンピオンに、サポート対象製品のセキュリティ問題をタイムリーに特定して解決するためのプロセスと手順を提供します。これらのプロセスや手順はFIRST.org PSIRTサービスフレームワークとISO/IEC 30111および29147国際標準に準拠しています。
脆弱性の報告
お客様がウインドリバー製品のセキュリティ脆弱性に関する情報をお持ちの場合、その問題をウインドリバーのPSIRTに内密にご報告ください。PSIRTでその内容を確認し、解決計画についてお客様にご連絡します。
» 脆弱性を報告する(Submit Vulnerability Reportよりご連絡ください)ウインドリバーのセキュア開発ライフサイクル(SDL)
ウインドリバーは、開発チームがコスト効率よくコンプライアンスを確保して適切なサイバーセキュリティ体制を確立し、製品開発、デリバリ、サポートを通じて信頼できるサプライチェーンを構築できるよう支援します。
ウインドリバーのSDLについての詳細CVEリソース
修正およびパッチ
共通脆弱性識別子(Common Vulnerabilities and Exposures:CVE)を検索できるウインドリバーのデータベースからご確認ください。
データベースを検索するEUサイバーレジリエンス法
サイバーレジリエンス法(CRA)は、デジタル要素を備えた製品の製造業者、輸入業者、販売業者に適用されるサイバーセキュリティ規則を導入する欧州連合(EU)の法規制で、ハードウェアとソフトウェアの両方が対象となります。
CRAの詳細Five Sure Bets for Medical Device Developers
As new digital technology drives advancement in a wide range of industries, the medical device segment in particular is witnessing the importance of innovation. A 2024 study by McKinsey & Company found that 67% of healthcare leaders recognize the importance of long-term technology investments.