Grupa Raben oferuje kompleksowe rozwiązania logistyczne w zakresie dystrybucji krajowej i międzynarodowej, logistyki kontraktowej, transportu drobnicowego, całopojazdowego, intermodalnego, a także morskiego i lotniczego oraz logistyki produktów świeżych.
Bardzo ważne jest dla nas, aby nasze systemy spełniały najwyższe wymogi bezpieczeństwa. Jeśli jednak pomimo wszystkich naszych wysiłków, odkryjesz słabość jednego z naszych systemów lub usług, prosimy podziel się z nami wynikami swoich testów bądź zauważonymi podatnościami. Pozwoli nam to na doskonalenie naszych systemów.
Dozwolone metody testowania: wszystkie techniki z wyłączeniem ataku typu (D)DOS
W jaki sposób możesz zgłosić wyniki Twoich testów:
- Przyjmujemy zgłoszenia wyłącznie w języku polskim lub angielskim.
- Aby odtworzyć i zbadać podatność prosimy o podanie wystarczających informacji takich jak adres IP/ adres URL/nazwa usługi oraz wyczerpujący opis słabości/podatności.
- Nie wykonuj działań wykraczających poza to, co jest konieczne do zademonstrowania nam luki i nie dziel się informacjami o luce, dopóki nie zostanie ona usunięta.
- Twoje dane kontaktowe będą dodatkowym atutem.
- Aby zachować poufność informacji, prosimy o zaszyfrowanie ich publicznym kluczem PGP Grupy Raben, udostępnionym poniżej.
- Grupa Raben będzie traktować Twoje zgłoszenie jako "poufne" i szanować Twoją prywatność, chyba że przepisy prawa będą wymagały udostępnienia informacji władzom.
- Eksperci techniczni Grupy Raben ocenią Twoje zgłoszenie, biorąc pod uwagę możliwy wpływ w kontekście naszego środowiska i architektury bezpieczeństwa.
- Zamierzamy zrekompensować Twoje wysiłki w zależności od kategorii i priorytetu podatności.
Jeśli spełnisz powyższe warunki, nie podejmiemy żadnych kroków prawnych w wyniku Twoich działań i potwierdzimy Ci Twoje zgłoszenie PoC w ciągu 72 godzin.
Jednocześnie dziękujemy za zaangażowanie w podnoszenie poziomu bezpieczeństwa naszych usług.
Zgłoszenia prosimy przesyłać na adres:
E-mail: security@raben-group.com
Klucz PGP: poniżej w plikach do pobrania