Onze onderzoekers zoeken naar kwetsbaarheden
CSIRT: Computer Security Incident Response Team
Het CSIRT zorgt voor het scannen naar en de publicatie van kwetsbaarheden, gevonden door DIVD-onderzoekers of derde partijen. Daarnaast waarschuwt het CSIRT mensen voor gelekte referenties en beheert het onze CNA-functie (CVE Numbering Authority).
Alleen eigenaren van kwetsbare systemen ontvangen een waarschuwing met hostinformatie en mitigatiestappen.
Een stap-voor-stap handleiding die beschrijft wat je moet doen
Lees de e-mail zorgvuldig
De e-mail bevat alle informatie die je van ons nodig hebt om actie te ondernemen met betrekking tot deze kwetsbaarheid. We delen altijd wat de mogelijke consequenties zijn als de kwetsbaarheid zou worden misbruikt.
Controleer je beveiligingsbeleid en stuur onze e-mail door naar de juiste persoon.
Informeer de juiste persoon in uw organisatie over de kwetsbaarheid. Bijvoorbeeld de CISO, ontwikkelaar of ander IT-teamlid. Als je niet weet naar welke persoon binnen het bedrijf je de waarschuwingsmail moet doorsturen, reageer dan op onze e-mail en we zullen ons best doen om je te helpen.
Controleer de status van de case op de CSIRT-website.
We werken de casefile bij zodra er nieuws is over de gevonden kwetsbaarheid. Zo werken we bijvoorbeeld de casefile bij wanneer er een patch beschikbaar is gekomen. In de casefile houden we je ook op de hoogte over welke maatregelen je kunt nemen.
Zorg ervoor dat je responsible disclosure policy (ofwel; beleid voor verantwoordelijke informatie) up-to-date is.
Voeg 'security.txt' toe aan je responsible disclosure policy (ofwel; beleid voor verantwoordelijke informatie) . Je kan bijvoorbeeld "securitytxt.org" gebruiken om eenvoudig een security.txt-bestand te maken en een (systeem)beheerder vragen om het toe te voegen aan de broncode van de website.