Elo에 보안 취약점 또는 문제를 보고하는 방법
🛡️ 제품 보안 및 취약점 보고
당사는 제품 및 시스템의 보안을 매우 중요하게 생각하며, 고객을 안전하게 지키기 위한 귀하의 도움에 깊이 감사드립니다.Elo의 제품 또는 시스템에 대해 잠재적인 보안 취약점이나 사건을 발견한 경우, 아래의 채널 중 하나를 통해 즉시 보고해 주시기 바랍니다.
1. 온라인으로 보고서 제출
가장 빠른 응답과 추적을 위해, 당사의 취약점 공개 프로그램을 통해 사건을 직접 기록해 주시기 바랍니다:
👉 HackerOne에 사건 기록하기
2. 이메일로 문의하기
또한, 보안 팀에 직접 연락할 수 있습니다:
✉️ ProductSecurity@zebra.com
3. 전화로 문의하기
대리인과 직접 대화하시려면 아래의 지역 연락처 번호를 사용해 주십시오:
-
북미 및 라틴 아메리카:
+1 847 793 4357 -
EMEA
-
브르노:
+420 530 516 100 -
영국:
+44 1628 556300
-
브르노:
-
APAC
-
중국:
+86 20 2839 5533 -
인도:
+91 80 4109 2399 -
페낭:
+60 4 297 3500 -
대만:
+886 2 8729 9415
-
중국:
📌 보고서를 제출함으로써, 귀하는 Elo의 취약점 제출 정책을 인정하고 수락합니다.
보고서에 포함할 내용
신속한 조사와 응답을 위하여, 다음 정보를 제공해 주시기 바랍니다:
귀하의 전체 이름 및 연락처 정보
(이메일을 선호하지만, 우리가 후속 조치를 취할 수 있는 모든 방법이 허용됩니다.)-
문제에 대한 자세한 설명, 포함하여:
영향을 받는 Elo 서비스, 제품 또는 시스템의 이름
소프트웨어 이름, 설명 및 버전 번호(해당되는 경우)
문제를 재현하기 위한 단계별 지침
취약점에 대한 기술적 설명(가능한 경우 개념 증명을 포함)
문제로 인해 발생할 수 있는 잠재적 영향 또는 위험
취약성을 검증하고 해결하는 데 도움이 될 수 있는 기타 관련 정보
취약점 공개 정책
책임 있는 보고 가이드라인
Elo는 고객 및 더 넓은 커뮤니티의 기여를 소중히 여기고 이를 통해 당사 제품 및 서비스의 보안을 개선하는 데 도움을 요청합니다. 잠재적인 취약점을 발견하는 경우, 책임감 있게 행동하고 다음 가이드라인을 준수해 주시기 바랍니다:
-
Elo 시스템, 서비스, 제품 또는 소프트웨어에 적절한 승인 없이 접근하거나, 수정하거나, 테스트하지 마십시오.
-
조사 중 발견한 데이터를 공개하거나, 변경하거나, 파기하거나, 오용하지 마십시오.
-
Elo와의 의사 소통을 포함하여 보고된 문제와 관련된 모든 정보를 엄격히 기밀로 유지하십시오.
-
Elo 시스템의 가용성, 무결성 또는 기밀성에 영향을 미칠 수 있는 서비스 거부(DoS) 공격이나 이를 위한 테스트를 피하십시오.
-
Elo 고객 또는 직원을 대상으로 하는 사회 공학, 피싱 또는 유사 활동에 관여하지 마십시오.
-
참고: Elo는 무단 테스트 또는 연구 중 발견한 취약점에 대해 소요된 시간에 대한 보상을 제공하지 않습니다.
취약점 응답 프로세스
Elo는 보고된 보안 취약점을 평가하고 해결하기 위해 구조화된 프로세스를 따릅니다.
Elo는 귀하의 취약점 보고서를 접수한 후 3영업일 이내에 확인하고 참조를 위한 추적 번호를 제공합니다.
초기 확인 이후, Elo는 보고된 취약점이 다음과 같이 되었는지를 확인하기 위해 30일 이내에 합리적인 노력을 기울일 것입니다:
- 검증되고 수락됨, 또는
-
거부됨
- 취약점이 수락되면, Elo는 비구속적인 제안 완화 일정표를 제공할 수 있습니다.
- 취약점이 거부되면, Elo는 거부의 이유를 제공하고 제공된 추가 정보를 검토할 준비가 되어 있습니다.
Elo는 검증 또는 완화에 필요한 추가 세부정보를 요청하기 위해 귀하에게 연락할 수 있습니다. 필요한 정보 확보를 위한 두 번의 합리적인 시도에 응답하지 않을 경우, Elo는 사건을 종료할 권리를 보유합니다.
취약점이 확인되고 수락되면, Elo 엔지니어는 적절한 하드웨어 및/또는 소프트웨어 완화를 개발하기 위해 작업합니다.
Elo는 초기 확인 후 90일 이내에 분석을 완료하고 소프트웨어 완화를 구현하기 위해 노력합니다. 그러나 완화 조치의 실제 릴리스는 다음과 같은 요인으로 인해 이 시간 틀을 초과할 수 있습니다:
- 상류 공급자가 문제 해결 일정을 다르게 설정하는 경우
- 제공해야 할 하드웨어나 아키텍처의 상당한 변화가 필요한 경우
- 제품 생애 주기 또는 자원 제한
- 여러 유통 채널 또는 생태계 간 통합
완화 일정은 추정치이며 복잡성, 의존 관계 및 외부 요인에 따라 변경될 수 있습니다.
Elo는 수반되는 제품에 대한 적절한 완화를 완료했음을 대중에게 알리기 위해 주기적으로 보안 게시물을 공개할 수 있습니다.
최신 보안 업데이트
| 제목 | 유형 | 영향을 받는 제품 | CVE | 게시일 | 최종 업데이트 |
|---|---|---|---|---|---|
| Windows 10/11 LTSC Windows 업데이트 | 보안 게시물 | 모든 Elo Intel 기반 컴퓨터 시스템 | EN18031 | 2025/07/17 | 2025/08/05 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article