設計工具
安全性

報告產品安全問題

如何報告產品安全問題

報告任何美光產品的產品安全問題:
向美光 PSIRT 傳送電子郵件時,請使用美光 PSIRT PGP 金鑰確保安全傳送

美光產品安全事件應變團隊

美光 產品安全事件應變團隊(PSIRT)負責識別、評估和處理與美光產品潛在漏洞相關的風險。我們的 PSIRT 流程和程序遵循事件應變和安全團隊論壇(FIRST)及國際標準化組織規定的準則和實踐,包括 ISO/IEC 29147:2018ISO/IEC 30111:2019。 

美光 PSIRT 使用 FIRST 的通用漏洞評分系統 4.0 版 (CVSS v4.0)來評定涉及美光產品的已驗證漏洞的嚴重性。 CVSS 模型採用通用評分方法和通用語言來傳遞與被利用漏洞的特徵和影響有關的資訊。評分系統由四個指標群(基礎、時間、環境和補充)組成,透過分配數值來衡量漏洞需要關注的程度。 

我們的流程:

美光堅定致力於評估所發現或報告的安全漏洞並予以補救,以盡量減少對客戶和產品用戶的影響。我們的 PSIRT 流程是以 FIRST 發布的最佳實踐為基礎。

安全設計產品研發圖表