Dukungan
Tujuan utama Tim Tanggap Insiden Keamanan Produk (PSIRT) Western Digital adalah untuk melindungi keamanan pengguna akhir produk Western Digital. Kebijakan Pengungkapan Kerentanan Western Digital mendukung masukan dari peneliti keamanan dan masyarakat umum, agar bertindak dengan iktikad baik dan terlibat dalam penelitian dan pengungkapan kerentanan yang bertanggung jawab. Jika Anda meyakini telah menemukan suatu kerentanan, data tak terlindung, atau masalah keamanan lainnya, kami ingin mendengarkan masukan Anda. Kebijakan ini menguraikan langkah-langkah untuk melaporkan kerentanan kepada kami, memperjelas definisi iktikad baik Western Digital dalam konteks menemukan dan melaporkan potensi kerentanan, serta menjelaskan apa yang bisa diharapkan oleh peneliti dari Western Digital sebagai balasannya.
Untuk melaporkan masalah keamanan yang Anda yakini telah Anda temukan di produk atau layanan Western Digital, silakan kirim detail penemuan Anda melalui email ke saluran pelaporan resmi kami. Pesan yang dikirim ke alamat email lain dapat menyebabkan tertundanya balasan.
Apabila memungkinkan, harap sertakan hal berikut:
Harap gunakan kunci PGP/GPG kami untuk mengenkripsi informasi sebelum mengirimnya.
Kami mengikuti Panduan dan Praktik PERTAMA untuk Pengungkapan dan Koordinasi Kerentanan Multi-Pihak. Peneliti yang ingin melaporkan kerentanan multi-pihak tetapi membutuhkan bantuan dalam mejelajahi prosesnya atau dalam mengkoordinasi beberapa pihak yang terancam dapat menghubungi kami. Kami dapat menawarkan panduan dan bertindak sebagai koordinator jika kami mengonfirmasi setuju dengan kerentanan tersebut.
Semua produk yang masih dalam fase pembaruan saat ini dan pembaruan terbatas yang meliputi keluarga produk yang disebutkan di bawah. Kami juga bersedia menerima laporan tentang kerentanan di semua halaman web dan layanan cloud kami. Semua produk dan layanan yang sudah melewati akhir umur pakainya tidak dicakup dalam kebijakan pengungkapan kerentanan ini. Ini adalah daftar keluarga produk yang saat ini tercakup:
LIhat di bawah untuk informasi selengkapnya tentang umur pakai dukungan produk kami:
SanDisk: https://kb.sandisk.com/app/answers/detail/a_id/22809
G-Technology: https://support.g-technology.com/downloads.aspx?lang=en
Produk WD: https://www.westerndigital.com/in-id/support/software/software-life-cycle-policy
Ketika bekerja sama dengan kami, sesuai dengan kebijakan ini:
Saat berpartisipasi dalam program pengungkapan kerentanan kami dengan iktikad baik, kami meminta hal berikut dari Anda.
Kami dapat memperbarui Kebijakan Pengungkapan Kerentanan sewaktu-waktu. Harap tinjau kebijakan ini sebelum mengirim laporan kerentanan. Pengungkapan diatur oleh versi kebijakan ini yang dipublikasikan saat pengakuan awal.
Dipublikasikan: 15-10-2021
Versi: 1.1
Kebijakan ini berdasarkan pada panduan yang disajikan di Dokumen ISO 29147 & 30111.
Terima kasih kepada disclose.io atas garis besar dan teks yang diberikan di bawah Creative Commons CC-0 karena itu sangat bermanfaat dalam menyusun Kebijakan Pengungkapan Kerentanan kami.