Cognex 제품 사고 보고 및 취약성 공개 정책
최종 업데이트: 2026년 8월 17일
이 정책은 Cognex 제품, 서비스 또는 솔루션과 관련하여 고객, 비즈니스 파트너 및 공공 소스에서 보고된 보안 사고 및 잠재적 취약성에 대해 적절하게 보고, 수신, 추적, 평가, 해결 및 대응하는 데 필요한 요구 사항을 설명합니다.
1. 보안 사고 & 취약성 보고
Cognex 제품에 대한 일반적인 보안 문제는 Cognex Trust Center를 방문하십시오.
Cognex 고객 및 비즈니스 파트너는 MyCognex의 기존 지원 프로세스를 따라 지원 사례를 열어야 합니다. 제목에 "보안 사고:" 또는 "보안 취약성:"을 접두사로 추가하십시오. 또는 "보안 취약성:". 공급업체 또는 보안 연구원을 포함한 다른 공개 소스는 Cognex 제품 보안 사고 대응 팀(PSIRT)에 양식을 제출하여 Cognex 제품, 서비스 또는 솔루션과 관련된 보안 사고 또는 잠재적 취약성을 보고하십시오.
Cognex PSIRT는 보안 취약점에 대한 조사, 내부 조정, 공개 및 보고를 관리합니다. 사례를 효율적으로 평가하는 데 도움이 되도록 다음 정보를 제공해 주시기 바랍니다.
- 연락처 정보(이름 및 이메일 주소) 및 이용 가능 여부, 회사 소속(해당되는 경우)
- 영향을 받는 제품(모델 및 소프트웨어 버전 번호 포함)
- 문제의 자세한 설명과 재현 단계(개념 증명 스크립트 및 증거 스크린샷 포함)
- 심각도 평가(CVSS 점수 가능 시)
- 취약점 악용의 성숙도 및 현재 인식 수준
조정된 취약점 공개는 Cognex 고객에게 최상의 보호를 제공합니다. Cognex의 승인 없이 취약점이나 추출된 데이터를 제3자나 공개적으로 공개하지 마십시오.
2. 감사의 말씀 & 초기 조사
Cognex PSIRT는 보고된 사례를 즉시 확인하고 필요한 기술 정보를 수집하고, 영향을 평가하고, 적절한 치료 계획을 결정하기 위해 귀하와 협력할 것입니다. 초기 조사가 완료되면 결과는 치료 계획(있는 경우) 및 해당되는 경우 공개 공개와 함께 귀하에게 전달됩니다.
3. 보안 위험 평가
Cognex는 공통 취약성 점수 시스템(Common Vulnerability Scoring System, CVSS)의 최신 버전을 사용하여 악용 가능성, 영향 및 환경 요소를 기반으로 취약성을 평가합니다. 보고된 취약성에 대한 CVSS 점수 평가를 제공해 주시기 바랍니다.
4. 대응, 공개 및 보고
Cognex PSIRT는 Cognex의 내부 제품 취약성 관리 정책 및 이 정책에 따라 관련 Cognex 기능 및 팀과 협력하여 사건 또는 취약성의 성격, 영향을 받는 제품 및 해당 제품의 수명 주기 단계, 그리고 해당되는 경우 보고 및 공개 계획을 기반으로 대응 계획을 수립합니다.
5. 보안 업데이트
Cognex 고객 및 비즈니스 파트너는 Cognex 지원 사이트에서 보안 업데이트를 다운로드하고 제품 릴리스 노트에 액세스할 수 있습니다.
최종 업데이트: 2026년 8월 17일
이 문서는 "있는 그대로" 제공되며, 판매성이나 특정 용도에 대한 적합성에 대한 보증을 포함한 어떠한 종류의 보증이나 보장도 함축하지 않습니다. 이 문서 또는 이 문서에 연결된 자료에 있는 정보를 사용하는 것은 전적으로 사용자의 책임입니다. Cognex는 언제든지 사전 통지 없이 이 문서를 변경하거나 업데이트할 권리를 보유합니다.
내부 참조 정책: 제품 취약성 관리 정책
소유 기능: Cognex 정보 보안
보안 자료
제품 사고 및 취약성 보고
Cognex 제품 보안 사고 대응 팀은 Cognex 제품, 솔루션 및 디지털 서비스에 영향을 미치는 보안 취약점의 해결을 보고하기 위한 중앙 연락 지점으로 작용합니다.
Cognex 사이버 보안 신뢰 센터
사이버 보안에 대한 우리의 약속에 대해 자세히 알아보세요.
보안 권고 사항
보안 공지 및 보안 권고 사항을 확인하세요.