Können wir Ihnen behilflich sein?
Melden Sie ein Cybersicherheitsproblem eines Produkts
Melden Sie ein Cybersicherheitsproblem für ein Keysight-Produkt oder eine Lösung
Philosophie der verantwortungsvollen Offenlegung
Keysight Technologies ist überzeugt, dass die effektive Offenlegung von Sicherheitslücken gegenseitiges Vertrauen, Respekt, Transparenz und das gemeinsame Wohl zwischen Keysight Technologies und Sicherheitsforschern voraussetzt. Gemeinsam fördern wir mit unserer langjährigen Expertise die kontinuierliche Sicherheit und den Datenschutz von Keysight. Technologies – Kunden, Produkte und Dienstleistungen.
Sicherheitsforscher
Keysight Technologies nimmt Sicherheitslückenberichte aus allen Quellen entgegen, darunter unabhängige Sicherheitsforscher, Industriepartner, Anbieter, Kunden und Berater. Keysight Technologies definiert eine Sicherheitslücke als eine unbeabsichtigte Schwachstelle oder Sicherheitslücke, die die Integrität, Verfügbarkeit oder Vertraulichkeit unserer Produkte und Dienstleistungen gefährden könnte.
Wir fördern verantwortungsvolle Sicherheitsforschung im Zusammenhang mit der Präsenz, den Diensten und Produkten von Keysight. Sie dürfen Schwachstellenanalysen und -tests an den Keysight-Diensten und -Produkten durchführen, für die Sie autorisierten Zugriff haben. Ihre Forschung und Ihre Tests dürfen in keinem Fall Folgendes umfassen:
- Der Zugriff auf oder der Versuch des Zugriffs auf Konten, Daten oder Systeme, die Ihnen nicht gehören, einschließlich Kundenumgebungen und eingesetzter Produkte, ist untersagt. Jeglicher Versuch, Daten auf Systemen oder in Produkten, die bei Kunden eingesetzt werden, zu verändern oder zu zerstören, ist ebenfalls untersagt.
- Die Ausführung oder der Versuch der Ausführung von „Denial of Service“-Angriffen gegen Systeme, Dienste oder Produkte.
- Tests, die den Betrieb von Keysight-Systemen, -Diensten oder beim Kunden eingesetzten Produkten beeinträchtigen würden.
- Verwenden Sie Keysight-Systeme oder -Produkte nicht, um unaufgeforderte oder nicht autorisierte Nachrichten (einschließlich E-Mails, Push-Benachrichtigungen, In-App-Nachrichten oder API-Aufrufe) an andere Benutzer oder Kunden zu senden.
- Testen von Drittanbieteranwendungen, Websites, Diensten oder Produkten, die in Keysight integriert sind oder eine Verbindung zu Keysight-Systemen herstellen.
- Das Posten, Übertragen, Hochladen, Verlinken, Versenden oder Speichern von Schadsoftware auf System- oder Kundenprodukten ist untersagt.
Umfang
Dieses Programm gilt für Produkte mit digitalen Elementen, einschließlich zugehöriger Software, Anwendungen und eingebetteter Komponenten, sowie für alle digitalen Assets, Dienste oder Systeme, die Keysight Technologies gehören, von Keysight Technologies betrieben oder gewartet werden. Es gilt nicht für digitale Assets/die digitale Präsenz von Keysight. Um ein Problem mit digitalen Assets von Keysight zu melden, die Keysight Technologies gehören, von Keysight Technologies betrieben oder gewartet werden, klicken Sie bitte hier .
Unser Engagement für Forscher
- Vertrauen . Wir wahren Vertrauen und Vertraulichkeit in unserem professionellen Austausch mit Sicherheitsforschern.
- Respekt . Wir behandeln alle Forscher mit Respekt und würdigen Ihren Beitrag zur Sicherheit unserer Kunden.
- Transparenz . Wir werden mit Ihnen zusammenarbeiten, um gemeldete Schwachstellen zu überprüfen und zu beheben, im Einklang mit unserem Engagement für Sicherheit und Datenschutz.
- Gemeinwohl . Wir untersuchen und beheben Probleme auf eine Weise, die mit dem Schutz der Sicherheit derjenigen vereinbar ist, die potenziell von einer gemeldeten Sicherheitslücke betroffen sind.
Was wir von Forschern verlangen
- Vertrauen . Wir bitten Sie, potenzielle Schwachstellen verantwortungsvoll zu kommunizieren und unserem Team ausreichend Zeit und Informationen zur Verfügung zu stellen, damit wir mögliche Probleme überprüfen und beheben können.
- Respekt . Wir bitten die Forscher, alles zu unternehmen, um Datenschutzverletzungen, Beeinträchtigungen der Benutzererfahrung, Störungen von Produktionssystemen und die Zerstörung von Daten während Sicherheitstests zu vermeiden.
- Transparenz . Wir bitten die Forscher, die technischen Details und Hintergrundinformationen bereitzustellen, die unser Team benötigt, um gemeldete Probleme zu identifizieren und zu bestätigen, und das Problem gemäß den unten geforderten Informationen zu beschreiben.
- Gemeinwohl . Wir bitten die Forscher, im Sinne des Gemeinwohls zu handeln und die Privatsphäre und Sicherheit der Nutzer zu schützen, indem sie von der öffentlichen Bekanntgabe nicht verifizierter Schwachstellen absehen, bis unser Team Zeit hatte, die gemeldeten Probleme zu überprüfen und zu beheben.
Meldung von Schwachstellen
Keysight Technologies empfiehlt Sicherheitsforschern, die Details aller vermuteten Schwachstellen in allen Assets, die sich im Besitz von Keysight befinden, von Keysight kontrolliert oder betrieben werden (oder die die Sicherheit von Keysight und unseren Benutzern vernünftigerweise beeinträchtigen könnten), mitzuteilen:
- Bei Sicherheitslücken in Websites/digitalen Assets: Nutzen Sie das Webformular hier .
- Um eine Cybersicherheitslücke oder ein Sicherheitsproblem in Keysight-Produkten zu melden, senden Sie bitte eine E-Mail an productsecurity@keysight.com mit den unten aufgeführten Informationen.
Problembeschreibung:
Bitte beschreiben Sie nach Möglichkeit den Vorfall, der das Produkt betroffen hat, oder die Schritte, die zur Feststellung der Sicherheitslücke erforderlich waren. Zusätzlich sind eine Liste weiterer betroffener Geräte, Screenshots und Bildschirmaufnahmen hilfreich.
Modellnummer:
Falls keine Produktnummer bekannt ist, geben Sie bitte Informationen im Feld „Produktbeschreibung“ ein.
Produktbeschreibung:
Weitere Produktdetails – falls zutreffend
Seriennummer(n):
Seriennummer(n) der betroffenen Produkte – falls bekannt
SW-Revision:
Version der Produktsoftware und Name und Version des Betriebssystems – falls zutreffend
Ihre Kontaktdaten:
Bitte geben Sie Ihren Namen, Ihr Unternehmen und Ihre bevorzugten Kontaktdaten an.
Es wurde ein Problem mit Datum und Uhrzeit festgestellt:
Falls bekannt
Bericht aus dem jeweiligen Land: (Optional)
Mit der Einreichung eines Sicherheitslückenberichts an productsecurity@keysight.com bestätigen Sie, dass Keysight Ihre Rückmeldung schätzt, jedoch keine finanzielle Belohnung zusagt und auch keine zu erwarten ist.
Wenn Ihr Produkt nicht mehr ordnungsgemäß funktioniert, wenden Sie sich bitte an den technischen Support von Keysight, um einen geeigneten Reparaturprozess einzuleiten.
Wenn Sie eine Sicherheitslücke in einem Keysight-Produkt oder einer Keysight-Lösung entdeckt haben, bitten wir Sie, uns diese vertraulich zu melden, damit Keysight einen koordinierten Prozess zur Offenlegung von Sicherheitslücken durchführen kann. Dies gibt uns die nötige Zeit, Sicherheitsprobleme gründlich zu untersuchen und zu beheben und sie gegebenenfalls öffentlich bekannt zu geben. Sobald Sie uns über ein potenzielles Sicherheitsproblem informieren, bestätigen wir Ihnen den Eingang Ihrer Meldung und stimmen alle erforderlichen Maßnahmen mit Ihnen ab. Informationen zu bereits veröffentlichten Sicherheitslücken und Sicherheitswarnungen finden Sie im Keysight-Sicherheitswarnungsarchiv .
Wenn Sie ein nicht sicherheitsrelevantes Supportproblem haben, wenden Sie sich bitte an den technischen Support von Keysight.
Für weitere Informationen wenden Sie sich bitte an Keysight .
Verwandte Informationen
Sie brauchen Hilfe oder haben Fragen?