
PSIRT DA SUPCON
Resposta Confiável para Cibersegurança Industrial
VISÃO GERAL
O que é a PSIRT da SUPCON?
A Equipe de Resposta a Incidentes de Segurança de Produtos (PSIRT) da SUPCON é uma equipe global dedicada, responsável por receber, investigar e divulgar vulnerabilidades de segurança relacionadas aos produtos da SUPCON.
Recebemos relatos de pesquisadores de segurança, clientes, organizações do setor e fornecedores. A PSIRT da SUPCON segue um processo estruturado de gestão de vulnerabilidades para avaliar riscos, coordenar a remediação e garantir uma divulgação oportuna e responsável.
Recebemos relatos de pesquisadores de segurança, clientes, organizações do setor e fornecedores. A PSIRT da SUPCON segue um processo estruturado de gestão de vulnerabilidades para avaliar riscos, coordenar a remediação e garantir uma divulgação oportuna e responsável.

Responsabilidades e Processo
Gerenciamento de Vulnerabilidades de Segurança
O PSIRT da SUPCON é responsável por receber, avaliar e coordenar a resolução de vulnerabilidades de segurança em produtos. Seguindo padrões reconhecidos internacionalmente, como a ISO/IEC 30111 e a ISO/IEC 29147, trabalhamos para garantir que as vulnerabilidades sejam tratadas de forma oportuna, transparente e responsável.
Responsabilidades Principais:
Receba e valide relatórios de vulnerabilidade
Analise o impacto, as causas raiz e o nível de risco
Coordene a investigação e desenvolva medidas de remediação
Gerencie a divulgação responsável e a comunicação de segurança
Etapas
Nosso Processo Padrão
Descoberta
Monitore e colete sistematicamente vulnerabilidades suspeitas
Avaliação
Conclua a qualificação da vulnerabilidade e a reprodução do problema
Remediação
Projete e implemente esquemas de remediação de vulnerabilidades
Divulgação
Divulgue prontamente as vulnerabilidades e publique estratégias de mitigação
Feedback
Incorpore o feedback de clientes e da equipe para melhorias contínuas
Processo de segurança
Divulgação e melhoria de segurança
Na SUPCON, não apenas respondemos a vulnerabilidades — melhoramos continuamente nossos sistemas e práticas de engenharia com base em descobertas de segurança do mundo real.
Cada vulnerabilidade confirmada é tratada por meio do nosso ciclo de vida de desenvolvimento seguro:
Cada vulnerabilidade confirmada é tratada por meio do nosso ciclo de vida de desenvolvimento seguro:
Recebimento e validação de relatos de vulnerabilidade
Análise de engenharia e remediação do produto
Integração aos controles de qualidade e segurança de P&D
Divulgação pública por meio de Boletins de Segurança após o lançamento das correções
Este processo de ciclo fechado garante que cada relato de segurança, interno ou externo, seja utilizado para fortalecer nossos produtos e melhorar a segurança, resiliência e confiabilidade geral do sistema.

A segurança não é uma solução única — é um processo disciplinado, transparente e em constante evolução que está em nosso DNA.
fale com um especialista
Processo de segurança
Relatar uma vulnerabilidade
Todos os relatos serão analisados prontamente conforme nosso processo de gestão de vulnerabilidades.
Por favor, inclua, quando aplicável:
Nome, versão e ramificação do produto ou driver
Tipo de vulnerabilidade e impacto potencial
Passos para reprodução
Prova de conceito (PoC) ou código de exploração (se disponível)
A SUPCON compromete-se a tratar todos os relatos com confidencialidade, profissionalismo e transparência.

Dê início à sua jornada de digitalização aproveitando o poder da IA para otimizar operações
fale conosco