Programul OPSWAT
Contribuiți la consolidarea securității infrastructurilor critice
Programul OPSWAT oferă cercetătorilor din domeniul securității un canal de raportare responsabilă a vulnerabilităților care afectează OPSWAT , serviciile și site-urile web OPSWAT eligibile. Prin colaborarea cu comunitatea de securitate, putem identifica, valida și remedia rapid problemele, ajutându-i astfel pe clienții noștri să rămână în siguranță.
Raportează o vulnerabilitate
La OPSWAT, misiunea noastră este protejarea infrastructurii critice. Considerăm că securitatea este o responsabilitate comună și apreciem contribuțiile cercetătorilor independenți din domeniul securității, care ajută la identificarea vulnerabilităților înainte ca acestea să poată fi exploatate.
Dacă considerați că ați descoperit o vulnerabilitate de securitate într-un OPSWAT sau serviciu OPSWAT , vă rugăm să ne transmiteți informațiile prin intermediulOPSWAT My OPSWAT .
Veți fi redirecționat cătreOPSWAT My OPSWAT , unde vă puteți autentifica sau crea un cont înainte de a accesa formularul de raportare a vulnerabilităților.

Domeniul de aplicare al programului
Programul privind vulnerabilitățile* se aplică produselor, serviciilor cloud, aplicațiilor și site-urilor web accesibile publicului, OPSWAT și care îndeplinesc criteriile de eligibilitate.
*Detalii suplimentare privind domeniul de aplicare pot fi furnizate pe portalul de depunere a cererilor.
În domeniul de aplicare | În afara domeniului de aplicare |
|---|---|
|
|
Liniile directoare privind divulgarea responsabilă
Pentru a ne ajuta să investigăm și să remediem problemele în mod eficient, vă rugăm:
Acționați cu bună-credință pentru a evita încălcarea confidențialității, distrugerea datelor, întreruperea serviciilor sau accesul neautorizat la informațiile clienților.
Efectuați testarea numai pe sistemele care fac parte din domeniul de aplicare al programului.
Furnizați detalii suficiente pentru a reproduce vulnerabilitatea, inclusiv versiunile de produs afectate, demonstrația de concept, capturi de ecran, jurnale sau alte dovezi justificative.
Acordați OPSWAT perioadă rezonabilă de timp pentru a valida și remedia problema înainte de a face publice detaliile.
Opriți imediat testarea și anunțați OPSWAT descoperiți date sensibile referitoare la clienți, angajați sau date confidențiale.
Rapoartele duplicate, problemele cunoscute anterior și constatările care nu pot fi reproduse ar putea să nu îndeplinească criteriile de eligibilitate.
Safe Harbor
OPSWAT cercetarea responsabilă în domeniul securității, desfășurată în conformitate cu prezenta politică. Dacă respectați regulile Programului de vulnerabilități și acționați cu bună-credință, OPSWAT nu OPSWAT iniția acțiuni legale împotriva dumneavoastră pentru activități de cercetare în domeniul securității care:
- Se desfășoară în cadrul domeniului de aplicare stabilit al acestui program
- Nu perturbați în mod intenționat serviciile sau sistemele
- Nu accesați, nu modificați și nu păstrați datele clienților mai mult decât este necesar pentru a demonstra vulnerabilitatea
- Sunt raportate fără întârziere către OPSWAT canalele de raportare aprobate
Cercetătorii trebuie să respecte toate legile și reglementările aplicabile.

Gravitatea vulnerabilității
Proiectele eligibile pot fi selectate pentru recunoaștere pe baza gravității, impactului, posibilității de exploatare și calității raportului.
| Gradul de gravitate | Critic | Înaltă | Mediu | Scăzut |
|---|---|---|---|---|
| Exemplu de impact | Executarea de cod de la distanță, ocolirea autentificării, compromiterea completă | Creștere semnificativă a nivelului de privilegii, expunerea datelor sensibile | Expunere limitată a datelor, eludarea măsurilor de securitate | Vulnerabilități cu impact redus și posibilități limitate de exploatare |
Procesul de depunere
Trimite raportul
Trimiteți raportul prinOPSWAT My OPSWAT .
Primiți confirmarea
PCI DSS, SOX, DORA, GDPR și NYDFS impun măsuri stricte de control în ceea ce privește prevenirea malware-ului și protecția datelor.
Validare și triere
OPSWAT și clasifică raportul.
Analiză și remediere
Echipa noastră de securitate investighează și elaborează planuri de remediere.
Obține recunoaștere
Propunerile care îndeplinesc criteriile pot fi premiate.
Publicarea unui aviz de securitate sau a unui CVE
Atunci când este cazul, OPSWAT un aviz de securitate sau un CVE.
Participantul declară că nu se află, nu are reședința obișnuită și nu acționează în numele vreunei persoane aflate într-o jurisdicție supusă sancțiunilor cuprinzătoare ale Statelor Unite și că nu figurează pe nicio listă aplicabilă a părților supuse restricțiilor impuse de guvernul Statelor Unite.
Întrebări
Pentru întrebări referitoare la Programul OPSWAT , la practicile de divulgare responsabilă sau la raportarea vulnerabilităților, vă rugăm să contactați echipa OPSWAT la adresa opswat.
Împreună, putem consolida securitatea cibernetică și putem contribui la protejarea infrastructurii critice la nivel mondial.





