Product Security Transparency Center Proteggiamo i nostri prodotti attraverso sviluppo sicuro, ricerca continua e responsible disclosure.
Il Security Center di BreldoItalia raccoglie tutte le informazioni dedicate alla sicurezza dei nostri prodotti. Qui puoi consultare Security Advisories, Vulnerability Disclosure Program, Compliance Framework, Firmware Lifecycle, SBOM e le attività di Independent Security Validation che guidano il miglioramento continuo della piattaforma Breldo O.S. e dell'intero ecosistema BreldoBox.
Security Advisory
Tutte le risorse dedicate alla sicurezza dei prodotti BreldoItalia
Consulta le informazioni ufficiali relative alla sicurezza dei prodotti BreldoItalia. Il Security Center raccoglie documentazione tecnica, policy di sicurezza, advisory pubblici e programmi dedicati alla Responsible Disclosure.
Compliance & Framework
Standard di sicurezza, conformità normativa, gestione degli incidenti e framework adottati.
Vulnerability Disclosure Program
Modalità ufficiale per segnalare vulnerabilità attraverso un processo coordinato e responsabile.
Security Advisories
Advisory pubblici, CVE, vulnerabilità risolte, patch disponibili e mitigazioni consigliate.
Firmware Lifecycle
Politica di supporto, ciclo di vita, aggiornamenti e fine supporto delle versioni.
Software Bill of Materials
Componenti software utilizzati all'interno della piattaforma Breldo O.S.
Independent Security Validation
Attività di Security Validation e Vulnerability Assessment svolte da partner indipendenti.
La sicurezza è integrata nei nostri processi
BreldoItalia adotta procedure documentate per la gestione della sicurezza, delle vulnerabilità e degli incidenti informatici, seguendo le migliori pratiche internazionali per garantire affidabilità, trasparenza e miglioramento continuo.
ISO / IEC 27001
I nostri processi di sviluppo e gestione della sicurezza seguono i controlli previsti dalla norma ISO/IEC 27001, con particolare riferimento ai controlli relativi alla gestione delle vulnerabilità, degli incidenti e del ciclo di vita del software.
Security ManagementGDPR
Le procedure di gestione degli incidenti e delle vulnerabilità sono progettate per supportare gli obblighi previsti dagli articoli 32 e 33 del Regolamento UE 2016/679 (GDPR).
Data ProtectionVulnerability Management
Ogni segnalazione viene analizzata, classificata, verificata e gestita secondo un processo documentato che consente di ridurre il rischio e distribuire tempestivamente gli aggiornamenti correttivi.
Responsible DisclosureAudit Trail
Tutte le attività di gestione delle vulnerabilità vengono registrate e documentate per garantire tracciabilità, trasparenza e miglioramento continuo del processo di sicurezza.
TraceabilityResponsible Disclosure
Collaboriamo con ricercatori di sicurezza, partner e professionisti per identificare e correggere tempestivamente eventuali vulnerabilità presenti nei prodotti BreldoItalia.
Segnalazione Responsabile
Invitiamo i ricercatori di sicurezza a comunicarci privatamente eventuali vulnerabilità prima della loro divulgazione pubblica.
Ogni segnalazione viene verificata dal nostro Security Team, classificata secondo la severità del problema e gestita fino alla pubblicazione dell'eventuale Security Advisory.
- Conferma della ricezione
- Analisi tecnica
- Correzione della vulnerabilità
- Coordinated Disclosure
In Scope
- BreldoBox Appliances
- Breldo O.S.
- BreldoCloud Platform
- Portale Captive Portal
- API ufficiali
Out of Scope
- Social Engineering
- Denial of Service
- Spam
- Password brute-force
- Scanner automatici senza validazione
Come gestiamo una segnalazione
Ogni vulnerabilità viene gestita attraverso un processo strutturato, dalla ricezione iniziale fino alla pubblicazione dell'aggiornamento di sicurezza e del relativo Security Advisory.
Ricezione
Riceviamo la segnalazione attraverso il nostro canale dedicato.
Analisi
Il Security Team verifica la vulnerabilità e ne valuta l'impatto.
Classificazione
Assegniamo severità, rischio e priorità di intervento.
Correzione
Il team di sviluppo implementa la mitigazione o la correzione.
Firmware Release
L'aggiornamento viene distribuito ai clienti.
Security Advisory
Pubblichiamo l'advisory con tutte le informazioni tecniche.
Security Advisories
Tutti gli avvisi di sicurezza pubblicati da BreldoItalia sono raccolti in questa sezione. Ogni advisory include le versioni interessate, la severità, il punteggio CVSS e le eventuali mitigazioni disponibili.
| ID | Severity | Product | CVSS | Status | Published | Action |
|---|---|---|---|---|---|---|
| GHUMI-2026-01 | Critical | Breldo O.S. | 8.8 | Fixed | 26 Apr 2026 | View |
No Security Advisories Found
No advisory matches your current search criteria.