Elo에 보안 취약점 또는 문제를 보고하는 방법
🛡️ 제품 보안 및 취약점 보고
우리는 제품과 시스템의 보안을 매우 중요하게 여기며, 고객을 안전하게 보호하는 데 도움을 주셔서 대단히 감사합니다. Elo 제품 또는 시스템과 관련된 잠재적 보안 취약점이나 사고를 발견하셨다면, 아래의 방법 중 하나를 통해 즉시 보고해 주시기 바랍니다.
1. 온라인으로 보고서 제출
가장 빠른 응답과 추적을 위해, 취약점 공개 프로그램을 통해 사건을 직접 기록해 주십시오:
👉 HackerOne에 사건 기록
2. 이메일로 문의하기
보안 팀에 직접 연락하려면 다음 이메일 주소를 사용해 주십시오:
✉️ InfoSecurity@zebra.com
3. 전화로 문의하기
대표와 직접 통화하시려면 아래의 해당 지역 연락처 번호를 사용해 주십시오:
-
북미 및 라틴 아메리카:
+1 847 793 4357 -
EMEA
-
브르노:
+420 530 516 100 -
영국:
+44 1628 556300
-
브르노:
-
APAC
-
중국:
+86 20 2839 5533 -
인도:
+91 80 4109 2399 -
페낭:
+60 4 297 3500 -
대만:
+886 2 8729 9415
-
중국:
📌 보고서를 제출함으로써 귀하는 Elo의 취약점 제출 정책을 인정하고 수용하게 됩니다.
보고서에 포함할 내용
신속한 조사와 대응을 위해, 다음 정보를 제공해 주십시오:
귀하의 성명 및 연락처 정보
(이메일 선호, nhưng 추가 연락 가능한 방법도 괜찮습니다.)-
문제의 자세한 설명, 포함하여:
영향을 받는 Elo 서비스, 제품 또는 시스템의 이름
소프트웨어 이름, 설명 및 버전 번호(해당되는 경우)
문제를 재현하기 위한 단계별 지침
취약점의 기술적 설명(가능한 경우 개념 증명을 포함하십시오)
문제가 유발할 수 있는 잠재적 영향 또는 위험
취약성을 검증하고 해결하는 데 도움이 될 수 있는 기타 관련 정보
취약점 공개 정책
책임 있는 보고 가이드라인
Elo는 고객 및 더 넓은 커뮤니티의 기여를 소중히 여기며 보안 개선을 독려합니다. 잠재적인 취약점을 발견하셨다면, 책임감 있게 행동하고 다음 지침을 따라 주시기 바랍니다:
-
무단으로 Elo 시스템, 서비스, 제품 또는 소프트웨어에 접근, 수정 또는 테스트를 하지 마십시오.
-
조사 중에 발견한 데이터를 공개, 변경, 파괴 또는 악용하지 마십시오.
-
보고된 문제와 관련된 모든 정보를 비밀로 유지해 주십시오, Elo와의 커뮤니케이션을 포함하여.
-
Elo 시스템의 가용성, 무결성 또는 기밀성에 영향을 줄 수 있는 서비스 거부(DoS) 공격이나 어떤 형태의 테스트를 피해 주십시오.
-
Elo 고객이나 직원을 대상으로 하는 사회 공학, 피싱 또는 유사한 활동에 참여하지 마십시오.
-
참고: Elo는 무단 테스트 또는 연구 동안 발견된 시간이나 취약점에 대한 보상을 제공하지 않습니다.
취약점 대응 프로세스
Elo는 보고된 보안 취약점을 평가하고 해결하기 위해 구조화된 프로세스를 따릅니다.
Elo는 귀하의 취약점 보고서를 확인한 후 3 영업일 이내에 접수 사실을 통보하고 참조용 추적 번호를 제공합니다.
초기 확인 후, Elo는 보고된 취약점이 다음과 같은지 확인하기 위해 30일 이내에 합리적인 노력을 기울일 것입니다:
- 확인 및 수락됨, 또는
-
거부됨
- 취약점이 수락된 경우, Elo는 비구속적인 완화 일정 제안을 제공할 수 있습니다.
- 취약점이 거부된 경우, Elo는 거부 사유를 제공하고 제공된 추가 정보를 검토할 의사가 있습니다.
Elo는 유효화 또는 완화에 필요한 추가 세부 정보를 요청하기 위해 귀하에게 연락할 수 있습니다. 요구된 정보에 대한 두 번의 합리적인 요청에 응답하지 않으실 경우, Elo는 사건을 종료할 권리를 보유합니다.
취약점이 확인되고 수락되면, Elo 엔지니어들은 적절한 하드웨어 및/또는 소프트웨어 완화를 개발하기 위해 작업할 것입니다.
Elo는 초기 확인 후 90일 이내에 분석을 완료하고 소프트웨어 완화를 구현하기 위해 노력합니다. 그러나 실제 완화의 출시 시기는 다음과 같은 요인으로 인해 이 기간을 초과할 수 있습니다:
- 상위 공급업체의 문제 해결 일정이 다름
- 상당한 하드웨어 또는 구조적 변경 필요
- 제품 수명 주기 또는 자원 제한
- 여러 배급 채널 또는 생태계 간 통합
완화 일정은 추정이며 복잡성, 의존성 및 외부 요인에 따라 변경될 수 있습니다.
Elo는 전적인 재량으로 완료된 완화에 대한 보안을 공개하는 보안 공지를 주기적으로 게시할 수 있습니다.
최신 보안 업데이트
| 제목 | 유형 | 영향 받는 제품 | CVE | 발행일 | 최종 업데이트 |
|---|---|---|---|---|---|
| Windows 10/11 LTSC Windows 업데이트 | 보안 공지 | 모든 Elo Intel 기반 컴퓨터 시스템 | EN18031 | 2025년 7월 17일 | 2025년 8월 5일 |
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article