Wind River セキュリティセンター 

Wind Riverは、絶えず変化する脅威の状況に対応できるよう、積極的な脅威の監視、迅速な評価、顧客への事前通知、およびタイムリーな修正に取り組んでいます。

 

PSIRT

Wind River PRODUCT SECURITY INCIDENT RESPONSE TEAM(PSIRT)

Wind River® PRODUCT SECURITY INCIDENT RESPONSE TEAM(PSIRT)は、 Wind Riverがサポートする全製品におけるセキュリティ脆弱性、アラート、 およびインシデントの受付、調整、ならびに迅速な解決を主導しています。PSIRTは、お客様、 当局、セキュリティコミュニティ、およびWind Riverの「Secure 開発ライフサイクル(SDL)のポリシーおよび基準に基づき、開発チームやセキュリティ担当者が、 サポート対象製品のセキュリティ問題を迅速に特定・解決するためのプロセスと手順を確立できるよう支援しています。これらは、 FIRST.orgのPSIRTサービスフレームワークおよびISO/IEC 30111、29147規格に準拠しています。

» PSIRTポリシー

脆弱性の報告

Wind River製品のセキュリティ 脆弱性に関する情報をお持ちの場合は、弊社のPSIRTに秘密厳守で報告していただくことが可能です。 PSIRTはご報告内容を審査し、解決計画についてご連絡を差し上げます。

» 脆弱性の報告

Wind Riverのセキュア開発ライフサイクル

Wind Riverは、開発チームが適切なサイバーセキュリティ体制をコスト効率良く実現できるよう支援し、製品開発、提供、サポートを通じて信頼できるサプライチェーンを構築します。

Wind RiverのSDLについて

CVE(共通脆弱性識別子) リソース

修正プログラムとパッチ

「共通脆弱性情報(CVE)」を検索可能なデータベースをご確認ください。

データベースを検索

最新の CVE(共通脆弱性識別子)

Wind Riverは、脅威の積極的な監視、顧客への迅速な通知、およびタイムリーな修正に取り組んでいます。最新の脆弱性に関する修正情報をご確認ください。

通知を表示 すべてのパッチを検索

公開鍵

Wind Riverでは、ソフトウェアの署名に暗号鍵を使用しています。公開鍵は以下から入手可能です:

鍵へのアクセス

EUサイバーレジリエンス法

「サイバーレジリエンス法(CRA)」は、デジタル要素を含む製品の製造業者、輸入業者、および販売業者に適用されるサイバーセキュリティ規則を導入する欧州連合(EU)の法令であり、ハードウェアとソフトウェアの両方を対象としています。

CRAについて詳しく知る