产品安全事件响应
Qorvo 的低功耗 IoT 和超宽带(UWB)产品从一开始就按照最新的安全标准与法规进行设计,以确保满足客户需求。Qorvo 产品安全事件响应团队(PSIRT)致力于通过响应已报告的漏洞,并在适用情况下提供指导或解决方案,来解决 Qorvo 产品中的安全漏洞。
Qorvo 产品安全漏洞报告
Qorvo 的低功耗 IoT 和超宽带产品从一开始就按照最新的安全标准与法规进行设计,以确保满足客户需求。Qorvo 产品安全事件响应团队(PSIRT)致力于通过响应已报告的漏洞,并在适用情况下提供指导或解决方案,来解决 Qorvo 产品中的安全漏洞。
PSIRT 处理的安全事件范围
以下情况属于 PSIRT 的处理范围:
- 影响 Qorvo 低功耗 IoT 和超宽带产品(包括硬件与软件)安全性的安全漏洞或缺陷。
- 与安全信息或建议相关的文档(例如数据手册和应用笔记)中的错误或薄弱环节。
- 未经授权访问与 Qorvo 产品有关的安全敏感文档与信息。
以下情况不在 PSIRT 的处理范围内:
- 与安全无关的技术反馈。此类问题请联系当地 Qorvo 销售团队。
- 任何未归入低功耗 IoT 和超宽带技术的 Qorvo 器件。
- 有关 Qorvo IT 系统(例如 Qorvo 网站)的漏洞报告。PSIRT 收到此类报告后将转交给 Qorvo 内部负责团队处理。请将 Qorvo 网站相关报告发送至 webmaster@qorvo.com。
漏洞处理流程
Qorvo 产品安全漏洞处理流程如下所示。
报告产品安全事件
如果您认为发现了潜在的安全漏洞,请发送邮件至 psirt@qorvo.com。Qorvo 目标是在 3 个工作日内回复。请包含以下信息:
- 发现安全漏洞的 Qorvo 产品的料号。
- 对于 Qorvo 开发套件,请提供硬件版本和 SDK 版本。
- 使 Qorvo 能够复现安全事件的步骤和工具。
- 记录预期结果与实际结果的文档,例如调试日志、内存数值。
- 您的电子邮件地址。
Qorvo PSIRT 强烈建议所有安全漏洞报告使用下方 PSIRT PGP/GPG 密钥进行加密发送。
- 指纹:19F6 0D54 FEAE 34E9 3603 A624 56A7 E117 4756 E500
- PSIRT PGP/GPG 密钥
- 加密软件:gpgWin
我们期待与安全漏洞报告者和客户合作,持续提升产品安全性,并最终促进产品在终端产品中的安全使用。
需要更多支持吗?
在Qorvo,客户是我们工作的核心组成部分,我们希望您与我们的每一次互动都能像我们的产品一样可靠。如果您有任何疑问,或遇到未按预期工作的情况,请告诉我们。
论坛
与Qorvo社区互动,提出技术问题并分享见解。
支持
获取技术、应用或客户支持,以及供应链更新与常见问题解答。
销售
联系我们的销售团队,获得量身定制的解决方案、专家指导,并了解最新技术。