Invio di registri, avvisi e dati di telemetria tramite un diodo di dati

Scopri come
Per le traduzioni dei siti utilizziamo l'intelligenza artificiale e, sebbene ci sforziamo di essere accurati, non sempre le traduzioni sono precise al 100%. La vostra comprensione è apprezzata.

Programma OPSWAT

Contribuisci a rafforzare la sicurezza delle infrastrutture critiche

Il Programma OPSWAT offre ai ricercatori di sicurezza un canale di segnalazione responsabile per segnalare le vulnerabilità che interessano OPSWAT , i servizi e i siti web OPSWAT idonei. Grazie alla collaborazione con la comunità della sicurezza, siamo in grado di identificare, verificare e risolvere rapidamente i problemi, aiutando i nostri clienti a garantire la propria sicurezza.

Segnala una vulnerabilità

In OPSWAT, la nostra missione è proteggere le infrastrutture critiche. Riteniamo che la sicurezza sia una responsabilità condivisa e apprezziamo il contributo dei ricercatori indipendenti nel campo della sicurezza, che aiutano a individuare le vulnerabilità prima che possano essere sfruttate.

Se ritieni di aver individuato una vulnerabilità di sicurezza in un OPSWAT o servizio OPSWAT , ti preghiamo di segnalare quanto riscontrato tramiteOPSWAT My OPSWAT .

Verrai reindirizzato alOPSWAT My OPSWAT , dove potrai effettuare l'accesso o creare un account prima di accedere al modulo di segnalazione delle vulnerabilità.

Ambito del programma

Il Programma sulle vulnerabilità* si applica ai prodotti, ai servizi cloud, alle applicazioni e ai siti web accessibili al pubblico OPSWAT che soddisfano i requisiti.

*Ulteriori dettagli relativi all'ambito di applicazione potrebbero essere forniti all'interno del portale di invio delle candidature. 

Ambito di applicazione
Fuori dall'ambito di applicazione
  • Applicazioni web e servizi cloud OPSWAT
  • OPSWAT e portali OPSWAT accessibili al pubblico
  • Prodotti OPSWAT supportati
  • API e servizi di proprietà e gestiti da OPSWAT
  • Applicazioni, integrazioni o servizi di terze parti
  • Scansione automatizzata che incide negativamente sulla disponibilità del servizio
  • Attacchi di ingegneria sociale contro OPSWAT , partner o clienti OPSWAT
  • Vulnerabilità che richiedono l'accesso fisico agli ambienti dei clienti
  • Test di sicurezza fisica
  • Risultati basati esclusivamente sulla mancanza di intestazioni di sicurezza, avvisi informativi o informazioni sulla versione
  • Attacchi di tipo “denial-of-service” (DoS) o “distributed denial-of-service” (DDoS)
  • Spam, phishing o comunicazioni indesiderate
  • Segnalazioni relative a componenti di terze parti non supportati, a fine ciclo di vita o privi di patch, a meno che non siano direttamente attribuibili a OPSWAT

Linee guida per la segnalazione responsabile

Per aiutarci a individuare e risolvere i problemi in modo efficiente, ti preghiamo di:

Agire in buona fede per evitare violazioni della privacy, la distruzione dei dati, l'interruzione del servizio o l'accesso non autorizzato alle informazioni dei clienti.

Eseguire i test solo sui sistemi che rientrano nell'ambito del programma.

Fornire dettagli sufficienti per riprodurre la vulnerabilità, comprese le versioni del prodotto interessate, un proof of concept, schermate, log o altre prove a sostegno.

Concedete OPSWAT lasso di tempo ragionevole per verificare e risolvere il problema prima di renderne pubblici i dettagli.

Interrompete immediatamente il test e informate OPSWAT doveste individuare dati sensibili relativi a clienti, dipendenti o dati riservati.

I rapporti duplicati, i problemi già noti e i risultati non riproducibili potrebbero non essere ammessi.

Safe Harbor

OPSWAT la ricerca responsabile in materia di sicurezza condotta in conformità con la presente politica. Se l'utente rispetta le regole del Programma sulle vulnerabilità e agisce in buona fede, OPSWAT non OPSWAT azione legale nei suoi confronti per attività di ricerca in materia di sicurezza che:

  • Sono svolte nell'ambito di applicazione definito dal presente programma
  • Non interrompere intenzionalmente i servizi o i sistemi
  • Non accedere, modificare o conservare i dati dei clienti oltre quanto necessario per dimostrare la vulnerabilità
  • Vengono segnalati tempestivamente a OPSWAT i canali di segnalazione approvati

I ricercatori sono tenuti a rispettare tutte le leggi e i regolamenti applicabili.

Gravità della vulnerabilità

Le segnalazioni ammissibili potranno essere prese in considerazione ai fini del riconoscimento in base alla gravità, all’impatto, alla possibilità di sfruttamento e alla qualità della segnalazione.

GravitàCriticoAltoMedioBasso
Esempio di impattoEsecuzione di codice da remoto, aggiramento dell'autenticazione, compromissione totaleSignificativo aumento dei privilegi, esposizione di dati sensibiliEsposizione limitata dei dati, aggiramento dei controlli di sicurezzaVulnerabilità a basso impatto con possibilità di sfruttamento limitate

Procedura di presentazione

  • Invia segnalazione

    Invia la tua segnalazione tramiteOPSWAT My OPSWAT .

  • Ricevi la conferma

    PCI DSS, SOX, DORA, GDPR e NYDFS impongono rigorosi controlli in materia di prevenzione del malware e protezione dei dati.

  • Convalida e selezione preliminare

    OPSWAT e classifica la segnalazione.

  • Indagare e porre rimedio

    Il nostro team di sicurezza conduce indagini ed elabora piani di risoluzione dei problemi.

  • Ricevi un riconoscimento

    Le candidature idonee potrebbero ricevere un riconoscimento.

  • Pubblicare un avviso di sicurezza o un CVE

    Quando opportuno, OPSWAT un avviso di sicurezza o un CVE.

Il partecipante dichiara di non trovarsi, di non risiedere abitualmente né di agire per conto di alcuna persona che si trovi in una giurisdizione soggetta a sanzioni globali da parte degli Stati Uniti e di non figurare in alcun elenco di soggetti soggetti a restrizioni del governo degli Stati Uniti.

Domande

Per qualsiasi domanda relativa al Programma OPSWAT , alle pratiche di divulgazione responsabile o alla segnalazione di vulnerabilità, si prega di contattare il team OPSWAT all'indirizzo opswat.

Insieme, possiamo rafforzare la sicurezza informatica e contribuire a proteggere le infrastrutture critiche mondiali.