Transmiterea jurnalelor, a alertelor și a datelor de telemetrie prin intermediul unei diode de date

Află cum
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.

Programul OPSWAT

Contribuiți la consolidarea securității infrastructurilor critice

Programul OPSWAT oferă cercetătorilor din domeniul securității un canal de raportare responsabilă a vulnerabilităților care afectează OPSWAT , serviciile și site-urile web OPSWAT eligibile. Prin colaborarea cu comunitatea de securitate, putem identifica, valida și remedia rapid problemele, ajutându-i astfel pe clienții noștri să rămână în siguranță.

Raportează o vulnerabilitate

La OPSWAT, misiunea noastră este protejarea infrastructurii critice. Considerăm că securitatea este o responsabilitate comună și apreciem contribuțiile cercetătorilor independenți din domeniul securității, care ajută la identificarea vulnerabilităților înainte ca acestea să poată fi exploatate.

Dacă considerați că ați descoperit o vulnerabilitate de securitate într-un OPSWAT sau serviciu OPSWAT , vă rugăm să ne transmiteți informațiile prin intermediulOPSWAT My OPSWAT .

Veți fi redirecționat cătreOPSWAT My OPSWAT , unde vă puteți autentifica sau crea un cont înainte de a accesa formularul de raportare a vulnerabilităților.

Domeniul de aplicare al programului

Programul privind vulnerabilitățile* se aplică produselor, serviciilor cloud, aplicațiilor și site-urilor web accesibile publicului, OPSWAT și care îndeplinesc criteriile de eligibilitate.

*Detalii suplimentare privind domeniul de aplicare pot fi furnizate pe portalul de depunere a cererilor. 

În domeniul de aplicare
În afara domeniului de aplicare
  • Aplicații web și servicii cloud OPSWAT
  • OPSWAT și portaluri OPSWAT destinate publicului larg
  • Produse OPSWAT compatibile
  • API-uri și servicii deținute și operate de OPSWAT
  • Aplicații, integrări sau servicii ale unor terți
  • Scanarea automată care afectează negativ disponibilitatea serviciului
  • Atacuri de inginerie socială îndreptate împotriva OPSWAT , partenerilor sau clienților OPSWAT
  • Vulnerabilități care necesită acces fizic la mediile clienților
  • Testarea securității fizice
  • Constatări bazate exclusiv pe lipsa anteturilor de securitate, a mențiunilor din banner sau a informațiilor privind versiunea
  • Atacuri de tip „denial-of-service” (DoS) sau „distributed denial-of-service” (DDoS)
  • Spam, phishing sau comunicări nesolicitate
  • Rapoarte care implică componente de la terți neacceptate, aflate la sfârșitul ciclului de viață sau fără patch-uri, cu excepția cazului în care acestea sunt direct atribuibile OPSWAT

Liniile directoare privind divulgarea responsabilă

Pentru a ne ajuta să investigăm și să remediem problemele în mod eficient, vă rugăm:

Acționați cu bună-credință pentru a evita încălcarea confidențialității, distrugerea datelor, întreruperea serviciilor sau accesul neautorizat la informațiile clienților.

Efectuați testarea numai pe sistemele care fac parte din domeniul de aplicare al programului.

Furnizați detalii suficiente pentru a reproduce vulnerabilitatea, inclusiv versiunile de produs afectate, demonstrația de concept, capturi de ecran, jurnale sau alte dovezi justificative.

Acordați OPSWAT perioadă rezonabilă de timp pentru a valida și remedia problema înainte de a face publice detaliile.

Opriți imediat testarea și anunțați OPSWAT descoperiți date sensibile referitoare la clienți, angajați sau date confidențiale.

Rapoartele duplicate, problemele cunoscute anterior și constatările care nu pot fi reproduse ar putea să nu îndeplinească criteriile de eligibilitate.

Safe Harbor

OPSWAT cercetarea responsabilă în domeniul securității, desfășurată în conformitate cu prezenta politică. Dacă respectați regulile Programului de vulnerabilități și acționați cu bună-credință, OPSWAT nu OPSWAT iniția acțiuni legale împotriva dumneavoastră pentru activități de cercetare în domeniul securității care:

  • Se desfășoară în cadrul domeniului de aplicare stabilit al acestui program
  • Nu perturbați în mod intenționat serviciile sau sistemele
  • Nu accesați, nu modificați și nu păstrați datele clienților mai mult decât este necesar pentru a demonstra vulnerabilitatea
  • Sunt raportate fără întârziere către OPSWAT canalele de raportare aprobate

Cercetătorii trebuie să respecte toate legile și reglementările aplicabile.

Gravitatea vulnerabilității

Proiectele eligibile pot fi selectate pentru recunoaștere pe baza gravității, impactului, posibilității de exploatare și calității raportului.

Gradul de gravitateCriticÎnaltăMediuScăzut
Exemplu de impactExecutarea de cod de la distanță, ocolirea autentificării, compromiterea completăCreștere semnificativă a nivelului de privilegii, expunerea datelor sensibileExpunere limitată a datelor, eludarea măsurilor de securitateVulnerabilități cu impact redus și posibilități limitate de exploatare

Procesul de depunere

  • Trimite raportul

    Trimiteți raportul prinOPSWAT My OPSWAT .

  • Primiți confirmarea

    PCI DSS, SOX, DORA, GDPR și NYDFS impun măsuri stricte de control în ceea ce privește prevenirea malware-ului și protecția datelor.

  • Validare și triere

    OPSWAT și clasifică raportul.

  • Analiză și remediere

    Echipa noastră de securitate investighează și elaborează planuri de remediere.

  • Obține recunoaștere

    Propunerile care îndeplinesc criteriile pot fi premiate.

  • Publicarea unui aviz de securitate sau a unui CVE

    Atunci când este cazul, OPSWAT un aviz de securitate sau un CVE.

Participantul declară că nu se află, nu are reședința obișnuită și nu acționează în numele vreunei persoane aflate într-o jurisdicție supusă sancțiunilor cuprinzătoare ale Statelor Unite și că nu figurează pe nicio listă aplicabilă a părților supuse restricțiilor impuse de guvernul Statelor Unite.

Întrebări

Pentru întrebări referitoare la Programul OPSWAT , la practicile de divulgare responsabilă sau la raportarea vulnerabilităților, vă rugăm să contactați echipa OPSWAT la adresa opswat.

Împreună, putem consolida securitatea cibernetică și putem contribui la protejarea infrastructurii critice la nivel mondial.