Kontakt zum Sicherheitsteam

Grundsätze der verantwortungsvollen Offenlegung

Ivanti misst der Software- und Informationssicherheit einen hohen Stellenwert bei. Daher bemüht sich Ivanti, mit Kunden und der Informations- und Kommunikationstechnologie-Community zusammenzuarbeiten, um alle Probleme zeitnah anzugehen.

Sollten Sie ein Problem erkannt haben, lassen Sie es uns bitte wissen! Übermitteln Sie diese Informationen an [email protected]. Sollte es sich um ein eher vertrauliches Problem handeln, nutzen Sie unseren zuverlässigen PGP-Schlüssel (Fingerabdruck: 5A86 C77C A361 B145 8A2C  D672 DBF5 C7A9 FE96 C03D). Wenn Sie den Fingerabdruck verifizieren möchten, nehmen Sie bitte Kontakt zu [email protected] auf.

Jedes gemeldete Sicherheitsproblem belohnen wir mit einem aufrichtigen „Dankeschön!“ und einem schicken T-Shirt. 

Wir bitten Sie dabei um Folgendes:

  • Liefern Sie uns genügend Details, damit wir das Problem replizieren können (Bildschirmfotos, schrittweise Anleitungen usw.).
  • Geben Sie uns Zeit, das Problem zu lösen, bevor Sie damit an die Öffentlichkeit gehen, damit unsere Kundendaten keinem unangemessenen Risiko ausgesetzt werden. 
  • Nutzen Sie die Anfälligkeit oder Schwachstelle nicht aus, um auf Daten zuzugreifen, Daten zu manipulieren oder zu löschen. Das wäre uncool und wir müssten Sie melden.
  • Erwarten Sie keine Vergütung von uns. Wir bezahlen nicht für die Offenlegung von Informationen. Schicke T-Shirts gibt es aber…

Wir werden:

  • Ihnen binnen eines Werktags antworten, um den Empfang Ihres Berichts zu bestätigen.
  • Ihren Bericht bewerten, um zu bestimmen, ob es ein echtes Sicherheitsproblem ist.
  • Ihnen einen Bericht zukommen lassen, wie wir das Problem beheben und wann wir es beheben.
  • Sie wissen lassen, wenn das Problem behoben ist.
  • gemeinsam mit Ihnen einen öffentlichen Bericht herausgeben, falls dies angebracht ist.
  • Vielen Dank, dass Sie uns dabei helfen, unsere Sicherheit zu erhöhen.

Ivanti Engineers haben die Aufgabe, die Legitimität eines potenziellen Sicherheitsproblems zu prüfen, wobei das Problem allein demjenigen zugeschrieben wird, der es als erster meldet. Wenn Sie die Spielregeln einhalten, versprechen wir Ihnen, keine rechtlichen Schritte gegen Sie einzuleiten oder irgendetwas anderes zu tun, das unangemessen ist. Wie behalten uns allerdings das Recht vor, Anzeige zu erstatten, wenn Ihnen ein Verstoß zuzurechnen ist, sowie das Recht, jederzeit Änderungen an diesem Programm vorzunehmen. 

Wenn Sie gerne ein schickes T-Shirt für die Meldung eines Problems erhalten würden, das von den Ivanti Engineers als legitim eingestuft wurde, senden Sie uns bitte Ihre T-Shirt-Größe und Ihre postalische Anschrift und wir senden es Ihnen so schnell wie möglich zu. Vielen Dank nochmals für Ihre Unterstützung bei der Verbesserung von Ivanti.

Sollten Sie irgendwelche Fragen hinsichtlich der Ivanti Sicherheit haben, wenden Sie sich bitte an [email protected]