製品 アプリケーション サポート NXPについて
  • ログイン  DI
  •  日本語
    • English
    • 中文
    • 日本語
    • 한국어
ARM ® プロセッサ
  • Kinetis Cortex®-Mマイクロコントローラ
  • LPC Cortex-Mマイクロコントローラ
  • i.MXアプリケーション・プロセッサ
  • QorIQ ArmベースSoC
POWER ARCHITECTURE ®
プロセッサ
その他のプロセッサ
オートモーティブ関連製品
  • 車載ネットワーク
  • マイクロコントローラ、プロセッサ
  • セーフティ、パワーマネージメント
  • スマート・パワー・ドライバー
ANALOG
ID認証とセキュリティ
  • MIFARE
  • NFC
  • RFID
メディア/オーディオ・プロセッサ
パワーマネジメント
RF
センサ
ワイヤレス・コネクティビティ
開発者用リソース
リファレンスデザイン
ソフトウェア・センター

その他の製品情報
  • すべての製品
  • パッケージ
  • 長期製品供給プログラム
  • 製品検索
オートモーティブ 
  • コネクティビティ
  • ドライバー・アシスト
  • パワートレイン&車両駆動
  • 快適性
  • 車内ユーザー・エクスペリエンス
  • セキュア・ゲートウェイ&車内ネットワーク
インダストリアル 
  • ファクトリー・オートメーション
  • ヒューマン・マシン・インターフェース (HMI)
  • スマート・ホーム&スマート・ビルディング
  • インダストリアル・コネクティビティ
  • モーションおよびモータ制御
  • スマート・エネルギー
IOT (INTERNET OF THINGS) 
  • AI & 機械学習
  • Connected Things
  • エッジ・コンピューティング
  • Secure Things
  • Smart Things
NXPリファレンスデザイン・ライブラリ 

お客様の素早い設計とより早い製品化を実現する、技術情報と専門知識をご紹介します。

サポート
  • 技術サポート・コミュニティ
  • NXPプロフェッショナル・サービス
  • ソフトウェア・サポート&サービス
  • パートナー検索
  • すべてのサポート・オプション
  • NXPジャパン ニュースレター バックナンバー一覧
開発者用リソース
  • 評価/開発ボード
  • ソフトウェア・センター
  • NXPデザイン
  • ドキュメンテーション
  • すべての開発リソース
トレーニングとイベント
  • イベント
  • NXP Connect
  • NXP Technology Day
  • すべてのトレーニングとイベント
サンプル / 購入
  • 購入する
  • サンプルを発注する
  • 代理店
企業情報
  • 顧客
  • 投資家情報
  • メディア・センター
  • 世界の事業所
  • ブログ
  • お問い合わせ
  • 品質
企業責任
  • グリーン製品
  • 奴隷労働および人身取引防止に関する声明
  • 企業責任
採用情報
  • すべてのサポート
    • NXP Community
    • NXPエンジニアリングサービス
    • 秘密保持契約
    • 機密保持契約に関するFAQ
    • 製品セキュリティの脆弱性
    • Support Tickets
    • Secure Access Rights Overview
    • Secure Access Rights FAQs
    • トレーニング
  • 製品セキュリティの脆弱性
  • すべてのサポート
    • NXP Community
    • NXPエンジニアリングサービス
    • 秘密保持契約
    • 機密保持契約に関するFAQ
    • 製品セキュリティの脆弱性
    • Support Tickets
    • Secure Access Rights Overview
    • Secure Access Rights FAQs
    • トレーニング
  • すべてのサンプルと購入
  • Design

製品セキュリティの脆弱性

  • フェイスブック
  • ツイッター
  • LinkedIn
  • プリンター

NXP Product Security Incident Response Team (PSIRT)は、報告された脆弱性に対応して文書化し、影響、重大度、および軽減に関する明確なガイダンスをお客様に提供することで、NXP製品のセキュリティ脆弱性に迅速に対処することを約束します。

  • セキュリティインシデントの範囲
  • 処理プロセス
  • 脆弱性を報告する
  • 責任ある開示
  • メディア

PSIRTが処理するセキュリティインシデントの範囲

以下のケースはPSIRTの対象です。

  • NXP製品(ハードウェアまたはソフトウェア)のセキュリティインシデント。
  • セキュリティ情報や推奨事項(データシートやアプリケーション・ノートなど)に関するNXPドキュメントの不備
  • NXPに関するセキュリティ上重要なNXPドキュメントまたはセキュリティ関連情報が、本来あるべきでない場所で見つかりました。
  • セキュリティに配慮したNXP製品。本来あるべきでない場所に存在します。

次のケースはPSIRTの対象外です。

  • NXP ITシステムの脆弱性(NXPのウェブサイトなど)は対象外ですが、PSIRTに送信すれば、NXPの適切なチームにルーティングされ、個別に対処されます。
  • その他のサポートまたはインシデント。一般的なNXPのサポートページに連絡してください。サポートで す | NXPセミコンダクターズ。製品サポートやその他の関連のないトピックに関する電子メールは、PSIRTによって処理または回答されません。

脆弱性処理プロセス

NXP製品のセキュリティ脆弱性は、次のプロセスで積極的に管理されています。対応に要する時間は、問題の範囲によって異なります。このプロセスは、次の4つの主要なステップで構成されています。

レポート

レポーターは承認を受け、処理プロセス全体を通して更新されます。

評価

NXPは潜在的な脆弱性を確認し、リスクを評価し、影響を判断し、優先順位を割り当てます。

ソリューション

可能な場合、NXPは報告されたセキュリティの脆弱性に対する緩和戦略と修正を開発します。

通信機能

ほとんどの場合、NXPは影響を受けるお客様に直接通信します。

潜在的なセキュリティ脆弱性の報告

NXP製品に潜在的なセキュリティの脆弱性を発見したと思われる場合は、PSIRTに 連絡してください。NXPは、報告された脆弱性の確認を24時間以内に送信するよう努めています(週末と祝日は、緊急度に応じて72時間まで延長される場合があります)。その時間内に返信がない場合は、メッセージを再送信してください。英語で書いて、次の情報を含めてください。

  • 影響を受ける製品とバージョン
  • 脆弱性の詳細な説明
  • 既知のエクスプロイトに関する情報

脆弱性に関する情報は非常に敏感です。PSIRTは、NXPに送信されるすべてのセキュリティ脆弱性レポートを、PSIRT PGP/GPGキーを使用して暗号化することを強く推奨します。

PGP / GPGキー

  • 指紋: ADAE 9ED8 7714 2DAB 2E55 F447 D366 8C09 7CB6 66F9
  • PGP / GPGキー
  • PGP/GPG暗号化メッセージのソフトウェアは以下から入手できます: GnuPG (free)

PSIRTに送信された一般的なサポート要求に応答できません。製品サポートについては 、サポートページを参照してください。

責任ある開示

NXPは、報告者による責任ある開示を確立するために、脆弱性の報告者と協力することを約束します。NXPの製品を現場でアップグレード/パッチを適用する機能は、PCなどとは全く異なります。NXPの製品は組み込みソフトウェアを搭載したチップであり、フィールドですでに展開されている製品を簡単に(または全く)更新する可能性なしにシステムに展開されることが多いです。

したがって、責任ある開示には、多くの場合、より長い期間または開示情報の制限が必要になります(例:匿名の開示:影響を受ける製品を開示せずに攻撃の技術的事項を開示する)。これは、NXPのお客様が報告者の開示によってNXPのお客様のシステムに損害が生じる前に、脆弱性を移行して軽減できるようにするためです。

メディア

NXP製品のセキュリティに関してNXPに連絡したいジャーナリストは、NXP Newsroomをご覧くだ さい。

製品に関する安全な情報へのアクセス

NXPの認定を受け、セキュアコンテンツへのアクセス権を取得します。 でない。 表立って 在庫あり.

  • サインインしてアクセスする。

製品に関する安全な情報へのアクセス

アクセス権付与

重要: メール認証後 このページを更新.

表示する製品がありません。.

    本製品シリーズでは、安全性の高い製品を用意しています。. アクセス方法についてはこちら.

    セキュアなアクセス権を得るためのリクエストは拒否されました。 誤って拒否されたと思われる場合は、 再度アクセス要求してください.

    アクセス詳細. 追加のセキュア(制限付き)情報は、以下の通りです。 この 製品 シリーズ. アクセス権の追加申請.

    We are currently processing your secure access rights request. Once processed, a notification will be sent to ${emailId}.

    Some files related to your secure access rights are temporary unavailable due to a system error. Please check back.

    Account is disabled. Please contact support to request account reactivate.

    アクセスリクエスト

    500 残りの文字数

    *承認者に対して、アクセスリクエストの正当な理由を記述してください。

    NXPについて

    • 投資家情報
    • プレスリリース、製品ニュース、ブログ
    • 採用情報

    関連資料

    • モバイル・アプリ
    • お問い合わせ

    NXPをフォロー

    新着情報

    NXP News

    もっと見る
    • プライバシー・ポリシー
    • |
    • ご利用規約
    • |
    • 販売条件
    • |
    • フィードバック
    ©2006-2019 NXP Semiconductors. All rights reserved.