Advisory Keamanan
Tim Tanggapan Insiden Keamanan Produk Meari (MEARI PSIRT) bertanggung jawab menerima, menangani, dan mengungkapkan secara publik kerentanan keamanan yang terkait dengan produk dan solusi Meari. Tim ini merupakan satu-satunya saluran perusahaan untuk mengungkapkan informasi kerentanan pada produk dan solusinya. MEARI PSIRT telah menerapkan proses manajemen kerentanan yang menyeluruh, sesuai standar ISO27001, ISO27701, ISO27017, dan ISO27018, serta mengikuti praktik terbaik industri untuk segera menangani kerentanan yang teridentifikasi.
Teknologi Keamanan
Algoritma Enkripsi AES: Bagaimana Cara Kerjanya?2024-04-30
Advanced Encryption Standard (AES), yang juga dikenal sebagai algoritma Rijndael, saat ini merupakan algoritma enkripsi simetris terkemuka di tingkat internasional. AES termasuk dalam kategori algoritma cipher blok pada algoritma enkripsi simetris.
Apa itu Algoritma Enkripsi Simetris?2024-03-20
Pada tahap modern kriptografi, konsep kerahasiaan kunci diperkenalkan, sehingga muncul paradigma algoritma enkripsi baru yang dikenal sebagai algoritma enkripsi simetris.
Laporkan Kerentanan
1. Pengajuan Kerentanan
Kami mendorong pengguna, mitra, pemasok, lembaga keamanan, dan peneliti independen untuk secara proaktif melaporkan setiap risiko keamanan atau kerentanan yang terkait dengan produk dan solusi MEARI kepada Meari PSIRT melalui email. Klik tombol "Kirim Kerentanan" atau kirim informasi kerentanan ke security@meari.com.cn.
2. Detail Pengiriman Email(Agar verifikasi dan pelokalan kerentanan dapat dilakukan tepat waktu, email harus memuat informasi berikut)
1. Organisasi / Judul dan Informasi Kontak. 2. Deskripsi Risiko Keamanan / Kerentanan yang Mungkin Terjadi. 3. Detail Teknis (misalnya konfigurasi sistem, metode identifikasi, deskripsi kerentanan/tangkapan layar, contoh gambar yang ditangkap, bukti konsep (POC), langkah untuk mereproduksi masalah, dan lain-lain). 4. Nama Produk, Model, serta Versi Perangkat Lunak/Firmware dari Risiko Keamanan/Kerentanan yang Dilaporkan. 5. Rencana Pengungkapan Kerentanan yang Mungkin.
Cara Kami Menangani Kerentanan
Meari PSIRT secara ketat mengendalikan cakupan informasi kerentanan, dengan membatasi akses hanya kepada pihak yang terlibat langsung dalam penanganan masalah. Selain itu, setiap orang yang memiliki akses ke informasi ini wajib menjaga kerahasiaan kerentanan tersebut hingga diungkapkan secara publik.
Meari PSIRT mengungkapkan kerentanan keamanan dalam dua bentuk berikut:
1.SA (Security Advisory): Menerbitkan informasi terkait kerentanan keamanan pada produk dan solusi Meari, termasuk tetapi tidak terbatas pada deskripsi kerentanan dan langkah perbaikan. 2.SN (Security Notification): Membahas topik keamanan yang terkait dengan produk dan solusi Meari, termasuk tetapi tidak terbatas pada kerentanan dan insiden keamanan.
Meari PSIRT mengadopsi standar CVSSv3, dengan memberikan skor dasar dan skor temporal untuk setiap penilaian kerentanan keamanan. Pelanggan juga dapat menyusun skor lingkungan sendiri sesuai kebutuhan spesifik mereka. Untuk detail standar CVSSv3, silakan kunjungi tautan ini: https://www.first.org/cvss/specification-document
Proses Penanganan Kerentanan Kami
1. PenerimaanMenerima dan mengumpulkan laporan potensi kerentanan keamanan produk
2. VerifikasiBerkoordinasi dengan tim terkait untuk memverifikasi kerentanan dan melakukan penilaian risiko
3. PerbaikanMenganalisis akar penyebab kerentanan dan menerapkan perbaikan
4. PengungkapanSecara proaktif mengungkapkan informasi kerentanan dan merilis firmware yang telah diperbaiki
5. PeningkatanMeningkatkan kemampuan pemindaian kerentanan dan mengintegrasikannya ke dalam persyaratan keamanan produk