Programma OPSWAT
Contribuisci a rafforzare la sicurezza delle infrastrutture critiche
Il Programma OPSWAT offre ai ricercatori di sicurezza un canale di segnalazione responsabile per segnalare le vulnerabilità che interessano OPSWAT , i servizi e i siti web OPSWAT idonei. Grazie alla collaborazione con la comunità della sicurezza, siamo in grado di identificare, verificare e risolvere rapidamente i problemi, aiutando i nostri clienti a garantire la propria sicurezza.
Segnala una vulnerabilità
In OPSWAT, la nostra missione è proteggere le infrastrutture critiche. Riteniamo che la sicurezza sia una responsabilità condivisa e apprezziamo il contributo dei ricercatori indipendenti nel campo della sicurezza, che aiutano a individuare le vulnerabilità prima che possano essere sfruttate.
Se ritieni di aver individuato una vulnerabilità di sicurezza in un OPSWAT o servizio OPSWAT , ti preghiamo di segnalare quanto riscontrato tramiteOPSWAT My OPSWAT .
Verrai reindirizzato alOPSWAT My OPSWAT , dove potrai effettuare l'accesso o creare un account prima di accedere al modulo di segnalazione delle vulnerabilità.

Ambito del programma
Il Programma sulle vulnerabilità* si applica ai prodotti, ai servizi cloud, alle applicazioni e ai siti web accessibili al pubblico OPSWAT che soddisfano i requisiti.
*Ulteriori dettagli relativi all'ambito di applicazione potrebbero essere forniti all'interno del portale di invio delle candidature.
Ambito di applicazione | Fuori dall'ambito di applicazione |
|---|---|
|
|
Linee guida per la segnalazione responsabile
Per aiutarci a individuare e risolvere i problemi in modo efficiente, ti preghiamo di:
Agire in buona fede per evitare violazioni della privacy, la distruzione dei dati, l'interruzione del servizio o l'accesso non autorizzato alle informazioni dei clienti.
Eseguire i test solo sui sistemi che rientrano nell'ambito del programma.
Fornire dettagli sufficienti per riprodurre la vulnerabilità, comprese le versioni del prodotto interessate, un proof of concept, schermate, log o altre prove a sostegno.
Concedete OPSWAT lasso di tempo ragionevole per verificare e risolvere il problema prima di renderne pubblici i dettagli.
Interrompete immediatamente il test e informate OPSWAT doveste individuare dati sensibili relativi a clienti, dipendenti o dati riservati.
I rapporti duplicati, i problemi già noti e i risultati non riproducibili potrebbero non essere ammessi.
Safe Harbor
OPSWAT la ricerca responsabile in materia di sicurezza condotta in conformità con la presente politica. Se l'utente rispetta le regole del Programma sulle vulnerabilità e agisce in buona fede, OPSWAT non OPSWAT azione legale nei suoi confronti per attività di ricerca in materia di sicurezza che:
- Sono svolte nell'ambito di applicazione definito dal presente programma
- Non interrompere intenzionalmente i servizi o i sistemi
- Non accedere, modificare o conservare i dati dei clienti oltre quanto necessario per dimostrare la vulnerabilità
- Vengono segnalati tempestivamente a OPSWAT i canali di segnalazione approvati
I ricercatori sono tenuti a rispettare tutte le leggi e i regolamenti applicabili.

Gravità della vulnerabilità
Le segnalazioni ammissibili potranno essere prese in considerazione ai fini del riconoscimento in base alla gravità, all’impatto, alla possibilità di sfruttamento e alla qualità della segnalazione.
| Gravità | Critico | Alto | Medio | Basso |
|---|---|---|---|---|
| Esempio di impatto | Esecuzione di codice da remoto, aggiramento dell'autenticazione, compromissione totale | Significativo aumento dei privilegi, esposizione di dati sensibili | Esposizione limitata dei dati, aggiramento dei controlli di sicurezza | Vulnerabilità a basso impatto con possibilità di sfruttamento limitate |
Procedura di presentazione
Invia segnalazione
Invia la tua segnalazione tramiteOPSWAT My OPSWAT .
Ricevi la conferma
PCI DSS, SOX, DORA, GDPR e NYDFS impongono rigorosi controlli in materia di prevenzione del malware e protezione dei dati.
Convalida e selezione preliminare
OPSWAT e classifica la segnalazione.
Indagare e porre rimedio
Il nostro team di sicurezza conduce indagini ed elabora piani di risoluzione dei problemi.
Ricevi un riconoscimento
Le candidature idonee potrebbero ricevere un riconoscimento.
Pubblicare un avviso di sicurezza o un CVE
Quando opportuno, OPSWAT un avviso di sicurezza o un CVE.
Il partecipante dichiara di non trovarsi, di non risiedere abitualmente né di agire per conto di alcuna persona che si trovi in una giurisdizione soggetta a sanzioni globali da parte degli Stati Uniti e di non figurare in alcun elenco di soggetti soggetti a restrizioni del governo degli Stati Uniti.
Domande
Per qualsiasi domanda relativa al Programma OPSWAT , alle pratiche di divulgazione responsabile o alla segnalazione di vulnerabilità, si prega di contattare il team OPSWAT all'indirizzo opswat.
Insieme, possiamo rafforzare la sicurezza informatica e contribuire a proteggere le infrastrutture critiche mondiali.





