联系我们
En | 中文 | avatar
EvtCIs
如何报告安全漏洞?
如果您发现与伊世智能相关的潜在安全漏洞或安全事件,或者与数据保护相关的问题,请按以下流程联系我们。

伊世智能安全事件响应团队欢迎大家披露漏洞,旨在通过漏洞修复、完善客户告知机制、持续优化安全体系,实现长期的安全价值提升。
产品漏洞
产品漏洞
如果发现了有关伊世智能产品本身的相关漏洞,
请选择此类目
数据泄露
数据泄露
如果发现了有关伊世智能产品或涉及IP信息的数据泄露,
请选择此类目
What to do?
应提交哪些信息?
对于产品漏洞,请报告以下信息:
漏洞上报信息(若属于产品漏洞)?
您是通过何种方式获取到此漏洞,例如研发过程中您的产品与伊世智能产品集成时发现、产品上市后发生事件并定位到伊世智能产品等
受影响产品追溯(若属于产品漏洞)?
请提供具体漏洞涉及到的产品型号/芯片型号/固件版本
漏洞描述(若属于产品漏洞)?
请提供具体漏洞POC方法、漏洞涉及到的代码段截取、或适用的事件描述链接
参考引用(若属于产品漏洞)?
若本漏洞已经被公司识别处理过,请提供相关公开漏洞评估考链接
伊世智能产品或IP数据泄露类型(若属于数据泄露)?
例如软件组件代码、设计文档、公司商业合同等
伊世智能产品或IP数据泄露追溯(若属于数据泄露)?
请描述如何发现伊世智能产品或IP数据泄露的,可提供文字描述、证据截图、网络链接
Precautions
注意事项
在提交报告之前,请注意以下事项
  • 请通过中文或英文进行上报描述
  • 请通过加密邮件与PSIRT邮箱沟通(邮箱:psirt@uni-sentry.com)
  • 在收到邮件后伊世会在1-2个工作日内回复针对问题的分析与应对
请先阅读伊世智能责任信息披露政策,并熟悉相关流程。