Security bei DESMA

Schwachstellen sind ausschließlich über die folgende E-Mail-Adresse zu melden: vulnerability@desma.de.

Zum Schutz vertraulicher Informationen wird empfohlen, die Meldung unter Verwendung des öffentlichen PGP-Schlüssels von DESMA zu verschlüsseln. Der Schlüssel ist abrufbar unter: https://www.desma.de/pgp-key.txt.

Eine Meldung soll, soweit der meldenden Person bekannt und zumutbar, mindestens folgende Angaben enthalten:

1. das betroffene System, den betroffenen Dienst oder das betroffene Produkt einschließlich Version

2. eine Beschreibung der Art der Schwachstelle

3. die zur Reproduktion erforderlichen Schritte oder einen Machbarkeitsnachweis (Proof of Concept)

4. eine Einschätzung der möglichen Auswirkungen

5. Kontaktdaten für Rückfragen.