安全漏洞披露政策
本安全漏洞披露政策描述了安全研究人员、客户及其他第三方如何报告 Mondo Robotics 产品中可能存在的安全漏洞。
漏洞响应
防范安全问题是我们的首要任务,我们欢迎任何有安全背景的人向我们报告潜在的安全漏洞,以提高我们产品和服务的安全性。
范围
本政策适用于 Mondo Robotics 消费类互联产品,包括硬件、固件、软件和相关服务。
可报告的安全问题示例包括:- 身份验证或访问控制弱点;- 固件或软件漏洞;- 加密或数据保护弱点;- 远程访问或网络安全漏洞。
本政策不包括:垃圾邮件;社会工程;物理攻击;以及需要过时第三方软件的漏洞。
漏洞响应与披露流程
1. 接收并确认
监控并及时分配确认收到的报告漏洞
2. 验证
验证漏洞是否可重现,并确认其可利用性和影响
3. 制定解决方案
提供有效的解决方案或风险缓解措施
4. 确认范围
调查并确认受影响产品的范围
5. 发布安全公告
审查并发布漏洞安全公告(SA)
报告漏洞
请通过电子邮件将任何安全漏洞报告至:support@mondorobotics.com
邮件应至少包含以下信息,最好以附件形式提供:
- 您的组织和联系方式(非强制性)
- 受影响的产品和版本
- 潜在漏洞描述
- 关于已知漏洞利用的信息
- 披露计划
重要提示
尽管我们鼓励调查潜在的安全漏洞,但我们不能容忍任何可能干扰合法用户或违反适用计算机滥用、网络安全和数据保护法规的活动。因此,以下活动是被禁止的:
- 修改或破坏数据
- 服务中断或降级,例如 DoS
- 披露个人、专有或财务信息
- 安装恶意软件
- 尝试社会工程
- 自动化大批量扫描
响应时间
提交报告后,我们将在 5 个工作日内回复您的报告,并争取在 10 个工作日内对您的报告进行分类。我们还将努力让您了解我们的进展。
(实际漏洞响应时间可能因漏洞的风险级别和复杂性而异)
漏洞披露说明
当外部方发现或关注潜在漏洞,但我们尚未完全确认时,我们将通过电子邮件披露有关该漏洞和我们调查的基本信息。
在 Mondo Robotics 向公众发布正式安全公告之前,漏洞信息应保密。Mondo Robotics 将酌情与报告方协调披露时间。通常,公开披露应在补救措施可用后或在已作出合理努力减轻风险后进行。
当漏洞确认修复后,将发布新的固件,并发布固件更新变更日志,其中包含已解决漏洞的描述。
产品支持政策
我们努力为我们的产品提供持续的安全更新。安全更新通常包括最新的补丁、漏洞修复和其他安全改进。我们通常会从产品发布之日起至少两年内提供安全更新。但是,安全更新情况可能因产品而异,请留意我们的公告。我们将定期在此页面上发布和更新有关 Mondo Robotics 产品安全性的信息,以帮助您检查设备的安全更新。
|
产品类型
|
产品名称
|
型号
|
发布日期
|
结束日期
|
|
轮腿机器人
|
Beni
|
LZA5211
|
2026/7/8
|
2028/12/31
|
注意:安全更新政策和产品可能会发生变化,并将定期进行审查。