Bei Entdecken von Schwachstellen gilt es, Kunden hierüber zu informieren und diese Produkte umgehend wieder abzusichern. Bei Anwendungen in der kritischen Infrastruktur sind zusätzlich Behörden wie das Bundesamt für Sicherheit in der Informationstechnologie (BSI) in geeigneter Form zu informieren.
Um der Mehrzahl der Unternehmen, die bislang über kein internes PSIRT-Team verfügen, bei der Absicherung ihrer Produkte zu unterstützen, hat embeX jetzt als erster Entwicklungsdienstleister sein Portfolio um Prozessberatung, Aufbau und Unterstützung der PSIRT-Teams erweitert. Es beginnt bei der Definition geeigneter Prozesse, geht über das Training von Teams hinaus und beinhaltet den gesamten Produktlebenszyklus mit Monitoring, Reporting und der Behebung von Schwachstellen.