ANNEX I Policy zur Coordinated Vulnerability Disclosure

Diese Richtlinie beschreibt, wie Sicherheitslücken in leifos-Plugins gemeldet, bewertet, behoben und veröffentlicht werden.

Hinweis: Bitte melden Sie ILIAS Schwachstellen und Sicherheitsvorfälle hier URL

Sicherheitslücken in unseren Produkten oder Sicherheitsvorfälle in Ihrem System können an security@leifos.de gemeldet werden.

Schwachstellen

Sie haben Kenntnis von einer Schwachstelle erhalten? Sie haben eine Sicherheitswarnung erhalten, kennen eine CVE?

Schreiben Sie an security@leifos.de

Wir bestätigen den Eingang innerhalb von fünf Arbeitstagen, bewerten die Meldung und informieren den Melder über den Bearbeitungsstatus.

Gemeldete Schwachstellen werden vertraulich behandelt. Nach Entwicklung einer Korrekturmaßnahme veröffentlichen wir eine Sicherheitsinformation mit Beschreibung der Schwachstelle und empfohlenen Gegenmaßnahmen.

Aktive Ausnutzung von Schwachstellen

Sie haben belastbare Hinweise, dass ein Angreifer eine Schwachstelle in unseren Produkten irgendwo in freier Wildbahn attackiert? Sie haben eine CERT-Meldung oder das BSI hat sich gemeldet, aber bei Ihnen auf der Plattform ist noch nichts passiert?

Melden Sie sich unter security@leifos.de

Bitte geben Sie auch eine Telefonnummer für Rückfragen an.

Wir prüfen die Meldung umgehend und übernehmen die fristgerechte Meldung bei den Behörden.

Angriff oder schwerer IT-Sicherheitsvorfall

Ihre Infrastruktur ist angegriffen worden? Das System ist erheblich gestört, Daten fließen ab oder wurden verschlüsselt, das System ist kompromittiert oder es gibt unbefugte Zugriffe?

Melden Sie sich unter security@leifos.de

Bitte geben Sie auch eine Telefonnummer für Rückfragen an.

Wir prüfen die Meldung umgehend und übernehmen die fristgerechte Meldung bei den Behörden.