/ SICHERHEITSRICHTLINIE
Sicherheitsrichtlinie
ISC4IT begrüßt verantwortungsvolle Sicherheitsmeldungen zu dieser Website und den damit verbundenen öffentlichen Web-Assets.
Meldewege
Verwenden Sie security@isc4it.cloud für Schwachstellenmeldungen. Für operative Abstimmung kann bei strenger Notwendigkeit auch ops@isc4it.cloud verwendet werden.
Geltungsbereich
Diese Richtlinie gilt für die öffentliche ISC4IT-Website, ihre statischen Assets und die zugehörige öffentliche Web-Exposition unter isc4it.cloud, sofern nicht ausdrücklich ausgeschlossen.
Was enthalten sein sollte
Bitte geben Sie die betroffene URL, eine Beschreibung des Problems, Reproduktionsschritte, potenzielle Auswirkungen und gegebenenfalls einen sicheren Proof of Concept an.
Safe Harbor
Gutgläubige Forschung zur Verbesserung der Sicherheit wird als autorisiert behandelt, sofern sie keine Datenschutzverletzungen, Dienstunterbrechungen, Datenzerstörung oder Persistenz verursacht.
Reaktionserwartungen
ISC4IT prüft gemeldete Probleme, validiert die Auswirkungen und antwortet in einem wirtschaftlich angemessenen Zeitraum abhängig von Schweregrad und operativem Kontext.