BRELDOITALIA · RESPONSIBLE DISCLOSURE

Report a Security Vulnerability Collabora con il nostro Product Security Team per migliorare continuamente la sicurezza di Breldo O.S., BreldoBox e dell'intero ecosistema BreldoItalia.

BreldoItalia incoraggia la Responsible Disclosure e accoglie le segnalazioni provenienti da ricercatori di sicurezza, partner e clienti. Se hai individuato una vulnerabilità nei nostri prodotti o servizi, utilizza questo portale per inviare una segnalazione completa e responsabile. Ogni report viene analizzato dal nostro Security Team seguendo un processo strutturato di Vulnerability Management e Coordinated Vulnerability Disclosure.

Responsible Disclosure
Report Vulnerabilità
Ricerca sulla Sicurezza
Divulgazione della Vulnerabilità
Comunicazioni Cifrate
Team di Sicurezza del Prodotto
BreldoItalia Responsible Disclosure
PROCESSO DI RESPONSIBLE DISCLOSURE

Come Gestiamo le Segnalazioni di Sicurezza

Ogni segnalazione viene gestita attraverso un processo strutturato che garantisce la verifica tecnica, la protezione del ricercatore e il rilascio coordinato degli aggiornamenti di sicurezza.

01

Segnalazione Inviata

Il ricercatore invia una segnalazione completa utilizzando il modulo dedicato, fornendo tutte le informazioni tecniche disponibili.

02

Validazione Tecnica

Il Product Security Team verifica la vulnerabilità, valuta l'impatto, identifica il componente interessato e ne conferma la riproducibilità.

03

Correzione

Gli sviluppatori implementano la correzione, eseguono test di regressione e preparano il rilascio dell'aggiornamento di sicurezza.

04

Security Advisory

Una volta disponibile la correzione, BreldoItalia pubblica un Security Advisory con tutti i dettagli tecnici e le mitigazioni consigliate.

LINEE GUIDA PER LA SEGNALAZIONE

Prima di Inviare una Segnalazione

Per consentire al nostro Product Security Team di analizzare rapidamente la vulnerabilità, ti invitiamo a verificare che la segnalazione includa tutte le informazioni necessarie.

Verifica la Vulnerabilità

Assicurati che la vulnerabilità sia riproducibile e che il comportamento osservato non sia dovuto ad una configurazione errata o ad un utilizzo non previsto.

Fornisci Dettagli Tecnici

Descrivi chiaramente il problema indicando versione del prodotto, componente interessato, configurazione e prerequisiti.

Includi una Proof of Concept (PoC)

Quando possibile allega una Proof of Concept (PoC), screenshot, log o traffico di rete che consentano di riprodurre la vulnerabilità.

Mantieni Riservata la Segnalazione

Ti chiediamo di non divulgare pubblicamente la vulnerabilità fino alla disponibilità della correzione o al coordinamento con BreldoItalia.

Evita Interruzioni dei Servizi

Durante le attività di ricerca evita test che possano compromettere la disponibilità dei servizi o causare perdita di dati.

Rispetta la Politica di Responsible Disclosure

Le segnalazioni devono rispettare la nostra Responsible Disclosure Policy e le regole definite nel Security Center.

BRELDOITALIA PRODUCT SECURITY

Impegno per la Responsible Disclosure

BreldoItalia promuove una collaborazione trasparente con ricercatori di sicurezza, clienti e partner per identificare e correggere tempestivamente eventuali vulnerabilità. Ogni segnalazione viene analizzata dal nostro Product Security Team attraverso un processo di Coordinated Vulnerability Disclosure (CVD), garantendo la verifica tecnica, lo sviluppo delle mitigazioni e la pubblicazione di Security Advisory ufficiali quando necessario.

SAFE HARBOR

Il Nostro Impegno verso i Ricercatori di Sicurezza

BreldoItalia riconosce il valore della ricerca indipendente sulla sicurezza e incoraggia la collaborazione responsabile con la comunità dei security researcher. Le attività di ricerca svolte in buona fede, nel rispetto della nostra Responsible Disclosure Policy e delle regole definite nel Security Center, saranno considerate autorizzate e gestite attraverso un processo di Coordinated Vulnerability Disclosure.

Il nostro obiettivo è collaborare con i ricercatori per migliorare continuamente la sicurezza di Breldo O.S., BreldoBox e dei servizi correlati, proteggendo clienti e infrastrutture.

Ricerca Condotta in Buona Fede

Le attività devono essere svolte esclusivamente con finalità di ricerca e miglioramento della sicurezza.

Nessuna Azione Legale

Non intraprenderemo azioni legali nei confronti dei ricercatori che operano nel rispetto delle nostre linee guida.

Responsible Disclosure

Ti chiediamo di mantenere riservate le informazioni fino alla pubblicazione della correzione.

Nessuna Interruzione dei Servizi

Evita qualsiasi attività che possa compromettere disponibilità, integrità o continuità operativa dei servizi.

RISPOSTA DEL TEAM DI SICUREZZA DEL PRODOTTO

Cosa Puoi Aspettarti

Ogni segnalazione viene presa in carico dal Product Security Team seguendo un processo definito. Le tempistiche riportate rappresentano i nostri obiettivi operativi e possono variare in funzione della complessità della vulnerabilità.

24 Hours

Conferma di Ricezione

Conferma della ricezione della segnalazione e apertura del caso da parte del Product Security Team.

3 Giorni Lavorativi

Validazione Tecnica

Analisi preliminare della vulnerabilità, verifica della riproducibilità e richiesta di eventuali informazioni aggiuntive.

Continuo

Collaborazione con il Ricercatore

Collaborazione continua con il ricercatore durante le attività di analisi, sviluppo della mitigazione e validazione della correzione.

Security Advisory

Coordinated Disclosure

Quando la correzione è disponibile viene pubblicato il relativo Security Advisory con i dettagli tecnici e le mitigazioni.

REQUISITI DELLA SEGNALAZIONE

Informazioni Richieste nella Segnalazione

Una segnalazione completa ci consente di verificare più rapidamente la vulnerabilità, ridurre i tempi di analisi e sviluppare una correzione in modo efficiente.

Includi nella Segnalazione

  • Product name
  • Firmware / Software version
  • Vulnerability description
  • Steps to reproduce
  • Proof of Concept (PoC)
  • Screenshots or videos
  • Log files (if available)
  • Network captures (optional)
  • Suggested CVSS score (optional)
  • Suggested CWE (optional)

Da Evitare

  • Passwords or authentication secrets
  • Personal or customer data
  • Malware or ransomware samples
  • Denial of Service testing
  • Destructive exploitation
  • Automated large-scale scanning
  • Large attachments not related to the issue
  • Public disclosure before coordinated remediation
CONTATTA IL TEAM DI SICUREZZA DEL PRODOTTO

Invia la Tua Segnalazione di Vulnerabilità

Hai individuato una vulnerabilità nei prodotti o servizi BreldoItalia? Invia la tua segnalazione al nostro Product Security Team utilizzando il modulo seguente.

Team di Sicurezza del Prodotto

Per qualsiasi segnalazione relativa alla sicurezza dei prodotti BreldoItalia puoi contattare direttamente il nostro team dedicato.

Email security@breldoitalia.it
Security Center /security_center.html
Security Advisories Latest Product Advisories
PGP Public Key Coming Soon
Tutte le segnalazioni vengono trattate in modo confidenziale secondo la nostra Responsible Disclosure Policy.
I confirm that this report complies with the Responsible Disclosure Policy.
×
Hai bisogno di aiuto? Chatta con un consulente