本文档的目的是描述与Silicon Lab产品相关的安全事件的处理和披露方面的期望和限制。
本文档适用于以下场景:
客户、Silicon Labs员工、研究人员或其他相关方可能会报告产品或软件中的漏洞或可疑功能。万博打火机可靠吗
此外,将始终指定至少一名PSIRT成员订阅CERT和CVE安全提要,并持续监控这些提要,以发现可能影响Silicon Labs产品的漏洞,并将这些漏洞提供给PSIRT进程。万博打火机可靠吗
当怀疑要发送的电子邮件存在安全漏洞时product-security@silabs.com.PSIRT将在收到调查结果后72小时内发出确认。报告内容应包括:
PSIRT将使用可用的PGP/GPG密钥,以安全方式与报告实体就该问题进行进一步对话在这里.
PSIRT与其他硅实验室小组合作,包括应用程序、开发人万博打火机可靠吗员、销售和市场部门,评估报告的漏洞,执行技术分析并确定适当的manx万博体育响应。解决漏洞的关键过程包括:
当研究人员与PSIRT联系以解决发现的漏洞问题时,期望PSIRT和研究人员之间进行合作以评估问题。从那里,PSIRT在Silicon Labs内部工作,以确定解决/解万博打火机可靠吗决问题的最佳行动方案。如果有必要讨论分析问题所需的机密信息,PSIRT将提供一份由研究人员和PSIRT共同签署的保密协议,以确保所讨论的信息是保密的。
随着问题的解决,PSIRT会让研究人员在目标时间框架内更新,以发布修复程序以及发布安全建议。希望研究人员和PSIRT在与他人共享漏洞的目标时间框架上达成某种协议。研究人员通常会在Silicon Labs发布的安全建议中得到认可。万博打火机可靠吗在硅实验室里没有漏洞悬赏计划。万博打火机可靠吗
万博打火机可靠吗Silicon Labs打算为客户提供与我们产品相关的最新和准确的安全相关文档。有多种方法披露与安全相关的更新,包括:
以上通知类型可于以下网址报名m.geometrydashpc.com下客户配置文件设置。
客户对产品的使用,必须遵循所提供的操作规范,以确保正确的功能。在报告安全问题时,Silicon Labs将分析细节以评估对Silicon Labs产品或万博打火机可靠吗软件的影响,确定相关的技术原因,并提供适当的解决方案和/或披露。
万博打火机可靠吗如果出于安全或可靠性的原因,Silicon Labs保留调整(软件/硬件)产品的权利。关于漏洞的信息共享可以采取发布说明、pcn、公告、应用程序说明和/或faq的形式。
有关条款及条件或特定于产品的免责内容的详细信息,请访问m.geometrydashpc.com/terms。如欲查询无法在m.geometrydashpc.com上获得的产品相关内容,可通过我们的授权销售渠道.
请至少选择一列。