OPSWAT program
Segítsen megerősíteni a kritikus infrastruktúra biztonságát!
Az OPSWAT program felelősségteljes bejelentési csatornát biztosít a biztonsági kutatók számára, hogy bejelenthessék OPSWAT érintett OPSWAT , szolgáltatásokat és webhelyeket érintő sebezhetőségeket. A biztonsági közösséggel való együttműködés révén gyorsan azonosíthatjuk, ellenőrizhetjük és orvosolhatjuk a problémákat, ezzel is segítve ügyfeleink biztonságát.
Biztonsági rés bejelentése
OPSWATnál a kritikus infrastruktúra védelme a küldetésünk. Úgy véljük, hogy a biztonság közös felelősség, és nagyra értékeljük azoknak a független biztonsági kutatóknak a hozzájárulását, akik segítenek a sebezhetőségek felderítésében, még mielőtt azokat kihasználhatnák.
Ha úgy gondolja, hogy biztonsági sebezhetőséget fedezett fel egy OPSWAT vagy -szolgáltatásban, kérjük, jelezze észrevételeitOPSWAT My OPSWAT keresztül.
Ezzel átirányítjuk ÖntOPSWAT My OPSWAT , ahol bejelentkezhet vagy fiókot hozhat létre, mielőtt hozzáférne a sebezhetőségi bejelentő űrlaphoz.

A program hatálya
A sebezhetőségi program* OPSWAT, a program feltételeinek megfelelő termékekre, felhőszolgáltatásokra, alkalmazásokra és nyilvánosan elérhető weboldalakra vonatkozik.
*A feladatkörre vonatkozó további részletek a beküldési portálon is megtalálhatók.
A hatályba tartozó | A hatályon kívül eső |
|---|---|
|
|
Irányelvek a felelősségteljes biztonsági hiányosságok közzétételére vonatkozóan
Annak érdekében, hogy a problémákat hatékonyan kivizsgálhassuk és orvosolhassuk, kérjük, tegye a következőket:
Jóhiszeműen járjon el annak érdekében, hogy elkerülje az adatvédelmi jogsértéseket, az adatok megsemmisülését, a szolgáltatás megszakadását vagy az ügyféladatokhoz való jogosulatlan hozzáférést.
Kizárólag a program hatálya alá tartozó rendszereken végezzen tesztelést.
Kérjük, adjon meg elegendő részletet a sebezhetőség reprodukálásához, beleértve az érintett termékverziókat, a koncepcióbizonyítást, a képernyőképeket, a naplófájlokat vagy egyéb alátámasztó bizonyítékokat.
Adjon OPSWAT megfelelő OPSWAT a probléma ellenőrzésére és kijavítására, mielőtt a részleteket nyilvánosságra hozná.
OPSWAT érzékeny ügyfél-, alkalmazotti vagy vállalati adatokra bukkan, azonnal állítsa le a tesztelést, és értesítse OPSWAT .
Az ismétlődő bejelentések, a korábban már ismert problémák, valamint a nem reprodukálható megállapítások esetleg nem felelnek meg a követelményeknek.
Biztonsági kikötő
OPSWAT az e szabályzatnak megfelelően végzett, felelősségteljes biztonsági kutatást. Amennyiben betartja a Sebezhetőségi Program szabályait és jóhiszeműen jár el, OPSWAT nem OPSWAT jogi eljárást Ön ellen olyan biztonsági kutatási tevékenységek miatt, amelyek:
- E program meghatározott keretein belül zajlanak
- Ne zavarja szándékosan a szolgáltatásokat vagy a rendszereket
- Ne férjenek hozzá az ügyféladatokhoz, ne módosítsák azokat, és ne tárolják azokat a sebezhetőség igazolásához szükséges mértéken túl
- Ezeket haladéktalanul be kell jelenteni OPSWAT -nak a jóváhagyott bejelentési csatornákon OPSWAT
A kutatóktól elvárják, hogy betartsák az összes vonatkozó törvényt és szabályozást.

A sebezhetőség súlyossága
A benyújtott bejelentések a súlyosság, a hatás, a kihasználhatóság és a jelentés minősége alapján jogosultak lehetnek elismerésre.
| Súlyosság | Kritikus | Magas | Közepes | Alacsony |
|---|---|---|---|---|
| Példa a hatásra | Távoli kódfuttatás, hitelesítés megkerülése, teljes rendszerbehatolás | Jelentős jogosultság-kiterjesztés, érzékeny adatok nyilvánosságra kerülése | Az adatok korlátozott hozzáférhetősége, a biztonsági ellenőrzések megkerülése | Kis hatással járó sebezhetőségek, amelyek kihasználhatósága korlátozott |
A pályázat benyújtásának folyamata
Jelentés benyújtása
Kérjük, nyújtsa be jelentésétOPSWAT My OPSWAT keresztül.
Visszaigazolás fogadása
A PCI DSS, a SOX, a DORA, a GDPR és a NYDFS szigorú ellenőrzési intézkedéseket ír elő a rosszindulatú szoftverek megelőzése és az adatvédelem terén.
Ellenőrzés és osztályozás
OPSWAT és osztályozza a bejelentést.
Vizsgálat és javítás
Biztonsági csapatunk kivizsgálja az eseteket és kidolgozza a helyreállítási terveket.
Elismerés megszerzése
A feltételeknek megfelelő pályamunkák elismerésben részesülhetnek.
Biztonsági tanácsadás vagy CVE közzététele
Adott esetben OPSWAT biztonsági figyelmeztetést vagy CVE-bejegyzést OPSWAT .
A résztvevő kijelenti, hogy nem tartózkodik, nem rendelkezik szokásos tartózkodási hellyel, illetve nem jár el olyan személy nevében, aki az Egyesült Államok átfogó szankcióinak hatálya alá tartozó joghatóság területén tartózkodik, és nem szerepel az Egyesült Államok kormányának egyetlen vonatkozó korlátozott felek listáján sem.
Kérdések
Az OPSWAT programmal, a felelősségteljes közzétételi gyakorlatokkal vagy a sebezhetőségek bejelentésével kapcsolatos kérdések esetén kérjük, vegye fel a kapcsolatot az OPSWAT csapatával a opswat címen.
Együtt erősíthetjük a kiberbiztonságot, és hozzájárulhatunk a világ kritikus infrastruktúrájának védelméhez.





