logo logo
    • Über uns
    • Innovation
    • Nachhaltigkeit
    • Soziale Verantwortung
    • Projektgeschäft
    • Produkte & Innovation
  • Wie wir arbeiten
  • Warum attempto
  • Karriere
  • Englisch
DE | EN
    • Über uns
    • Innovation
    • Nachhaltigkeit
    • Soziale Verantwortung
    • Projektgeschäft
    • Produkte & Innovation
  • Wie wir arbeiten
  • Warum attempto
  • Karriere

Schwachstellenmeldung

Wir nehmen Hinweise auf Schwachstellen in unseren öffentlich erreichbaren Systemen ernst und freuen uns über Meldungen von außen.

Kontakt

E-Mail: security@attempto.eu
Telefon: +49 89 2170377-0 (in dringenden Fällen)

Meldungen sind auf Deutsch und Englisch möglich, auch ohne Angabe Ihres Namens.

Was diese Seite abdeckt

Für Hinweise auf technische Schwachstellen gilt diese Seite für die Website attempto.eu und weitere öffentlich erreichbare Dienste der attempto GmbH & Co. KG. Systeme unserer Kunden, auch solche, an denen wir mitarbeiten, sind nicht erfasst. Hinweise dazu richten Sie bitte direkt an den Betreiber des jeweiligen Systems.

Andere sicherheitsrelevante Beobachtungen

Über dieselben Kontaktwege können Sie uns auch andere Beobachtungen mit möglicher Sicherheitsauswirkung melden, zum Beispiel:

  • Verhalten von attempto-Mitarbeitenden, das die Sicherheit von Informationen gefährdet.
  • Beobachtungen zur physischen Sicherheit unserer Standorte, etwa unbefugter Zutritt, Einbruch, Diebstahl oder ein gefundenes Gerät von attempto.
  • Angriffe auf unsere IT-Systeme, missbräuchlich verwendete attempto-Adressen oder öffentlich auffindbare Zugangsdaten von attempto.
  • Vorfälle bei Lieferanten oder Geschäftspartnern, die sich auf die Sicherheit von attempto auswirken können.

Wir bewerten jede Meldung und überführen sie in unseren internen Prozess zur Behandlung von Sicherheitsvorfällen.

Was wir uns von Ihnen wünschen

Wenn Sie eine technische Schwachstelle untersuchen, bitten wir Sie um Folgendes:

  • Beschreiben Sie die Schwachstelle so, dass wir sie nachvollziehen können (betroffene URL oder Komponente, Vorgehen, möglichst Zeitpunkt).
  • Beschränken Sie Ihre Tests auf das Nötige und verwenden Sie ausschließlich eigene Testdaten.
  • Greifen Sie nicht auf fremde Daten zu, verändern oder löschen Sie keine Daten und beeinträchtigen Sie den Betrieb nicht (keine Lasttests, keine Denial-of-Service-Versuche, kein Social Engineering, kein physischer Zugang).
  • Geben Sie uns Zeit zur Behebung, bevor Sie Details veröffentlichen.

Was Sie von uns erwarten können

  • Wir bestätigen den Eingang Ihrer Meldung und melden uns mit dem Ergebnis unserer Bewertung zurück.
  • Wir behandeln Ihre Meldung und Ihre Daten vertraulich.

Wir zahlen keine Prämien und betreiben kein Bug-Bounty-Programm.

Informationen zur Verarbeitung Ihrer personenbezogenen Daten finden Sie in unserer Datenschutzerklärung.

Top 100 Top Consultant Dekra / ISO 27001 ibi EcoVadis Innovationspreis-IT Mehr
Was morgen zählt? Entsteht bei uns!
Kontakt Blog Presse / Aktuelles
Standorte Karriere Datenschutz
Impressum Schwachstellenmeldung