Carrello
ChiudiNessun prodotto nel carrello.
Nessun prodotto nel carrello.
Cyber Security reporting
DAVE S.r.l. (DAVE Embedded Systems) progetta e produce prodotti con elementi digitali (moduli embedded, single board computer, soluzioni IoT e sistemi integrati). La sicurezza dei nostri prodotti è una priorità per tutto il loro ciclo di vita.
Nessun prodotto è immune da vulnerabilità. Per questo accogliamo con favore le segnalazioni da parte di ricercatori di sicurezza, clienti, utilizzatori e chiunque individui un potenziale problema di sicurezza nei nostri prodotti, servizi o infrastrutture. Questa pagina descrive come segnalarci una vulnerabilità e come la gestiamo, secondo un modello di divulgazione coordinata delle vulnerabilità (Coordinated Vulnerability Disclosure, CVD).
Ti chiediamo di segnalarci il problema prima di renderlo pubblico, così da poterlo analizzare e correggere proteggendo gli utilizzatori.
Puoi contattarci attraverso uno dei seguenti canali. Sono il punto di contatto unico di DAVE per la segnalazione e la ricezione di informazioni sulle vulnerabilità dei nostri prodotti.
compila il modulo con la descrizione del problema che trovi in fondo a questa pagina. È il canale consigliato per una segnalazione strutturata.
Rispondiamo in italiano e in inglese.
Per aiutarci a comprendere e riprodurre il problema il più rapidamente possibile, ti chiediamo di indicare, per quanto possibile:
Non è necessario disporre di un exploit completo: anche una descrizione chiara del problema è utile.
DAVE Embedded Systems considera la ricerca di sicurezza condotta in buona fede un contributo prezioso. Non intraprenderemo né sosterremo azioni legali nei confronti di chi segnala una vulnerabilità, a condizione che nell'attività di ricerca e nella segnalazione:
Sono escluse dal "safe harbor" le attività che causano danni intenzionali, l'estorsione, l'accesso a dati non necessari e ogni condotta illecita. In caso di dubbio, contattaci prima di procedere: valuteremo insieme come proseguire.
Gestiamo le segnalazioni secondo un processo di divulgazione coordinata. I tempi indicativi sono:
| Fase | Tempo Indicativo |
| Presa in carico: conferma di ricezione della segnalazione | entro 3 giorni lavorativi |
| Valutazione iniziale: prima analisi di validità e gravità | entro 10 giorni lavorativi |
| Risoluzione / mitigazione | tra 5 e 30 giorni lavorativi in funzione della gravità e della complessità |
Ci impegniamo a tenerti informato sullo stato di avanzamento, a comunicarti la nostra valutazione della gravità (ad es. secondo CVSS) e a indicarti quando prevediamo di rilasciare una correzione.
Preferiamo una divulgazione coordinata: la pubblicazione dei dettagli avviene solo dopo che una correzione o una mitigazione è disponibile per gli utilizzatori, e in accordo con chi ha segnalato la vulnerabilità.
Come riferimento generale adottiamo una finestra di 90 giorni dalla presa in carico per rendere disponibile una correzione, prorogabile di comune accordo nei casi più complessi. Pubblicheremo, quando opportuno, un advisory di sicurezza sul nostro sito.
Salvo tua diversa indicazione, saremo lieti di accreditare pubblicamente chi ci ha aiutato a migliorare la sicurezza dei nostri prodotti, indicando il tuo nome (o pseudonimo) negli advisory di sicurezza. Se preferisci restare anonimo, rispetteremo la tua scelta.
Al momento non è previsto un programma di ricompense economiche (bug bounty).
Questa politica si applica ai prodotti con elementi digitali fabbricati da DAVE S.r.l. e ai servizi e alle infrastrutture direttamente gestiti da DAVE.
Se la vulnerabilità riguarda un prodotto di un cliente che integra componenti DAVE, o un componente di terze parti presente nei nostri prodotti, contattaci comunque: coordineremo la gestione con il soggetto responsabile.
Benvenuti nel portale per la richiesta di informazioni tecniche di DAVE Embedded Systems!
Si prega di compilare i campi sottostanti. Il team di supporto si prenderà cura di te in massimo 24 ore!
Benvenuto nel sistema di documentazione di DAVE Embedded Systems. Si prega di compilare i campi richiesti per ricevere il tuo documento! Grazie!
Utilizziamo cookie per personalizzare i contenuti, per avere statistiche sul traffico e per migliorare la tua esperienza nel nostro sito web.
Per maggiori informazioni sui cookie che utilizziamo ti preghiamo di leggere la nostra Informativa sui cookie e a cliccare su "Modifica preferenze" per personalizzare il modo in cui il sito utilizza i cookie. Cliccando su "Consenti tutti i cookie" dai il consenso all'utilizzo di qualsiasi cookie da noi utlizzato.
Questi cookie sono necessari per il funzionamento del sito Web e non possono essere disattivati nei nostri sistemi.
È possibile impostare il browser in modo che blocchi questi cookie o ne avvisi l'utilizzo, ma alcune parti del sito non funzioneranno. Questi cookie non memorizzano alcuna informazione personale identificativa.
Questi cookie ci consentono di contare le visite e le sorgenti di traffico in modo da poter misurare e migliorare le prestazioni del nostro sito. Ci aiutano a sapere quali sono le pagine più e meno popolari e vedere come i visitatori si muovono nel sito.
Tutte le informazioni raccolte da questi cookie sono aggregate e quindi anonime. Se non autorizzi questi cookie, non sapremo quando avrai visitato il nostro sito e non saremo in grado di monitorarne le prestazioni.
Seleziona tutti Deseleziona tutti