Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

OPSWAT program

Segítsen megerősíteni a kritikus infrastruktúra biztonságát!

Az OPSWAT program felelősségteljes bejelentési csatornát biztosít a biztonsági kutatók számára, hogy bejelenthessék OPSWAT érintett OPSWAT , szolgáltatásokat és webhelyeket érintő sebezhetőségeket. A biztonsági közösséggel való együttműködés révén gyorsan azonosíthatjuk, ellenőrizhetjük és orvosolhatjuk a problémákat, ezzel is segítve ügyfeleink biztonságát.

Biztonsági rés bejelentése

OPSWATnál a kritikus infrastruktúra védelme a küldetésünk. Úgy véljük, hogy a biztonság közös felelősség, és nagyra értékeljük azoknak a független biztonsági kutatóknak a hozzájárulását, akik segítenek a sebezhetőségek felderítésében, még mielőtt azokat kihasználhatnák.

Ha úgy gondolja, hogy biztonsági sebezhetőséget fedezett fel egy OPSWAT vagy -szolgáltatásban, kérjük, jelezze észrevételeitOPSWAT My OPSWAT keresztül.

Ezzel átirányítjuk ÖntOPSWAT My OPSWAT , ahol bejelentkezhet vagy fiókot hozhat létre, mielőtt hozzáférne a sebezhetőségi bejelentő űrlaphoz.

A program hatálya

A sebezhetőségi program* OPSWAT, a program feltételeinek megfelelő termékekre, felhőszolgáltatásokra, alkalmazásokra és nyilvánosan elérhető weboldalakra vonatkozik.

*A feladatkörre vonatkozó további részletek a beküldési portálon is megtalálhatók. 

A hatályba tartozó
A hatályon kívül eső
  • OPSWAT webalkalmazások és felhőszolgáltatások
  • OPSWAT nyilvánosság számára elérhető OPSWAT és portáljai
  • Támogatott OPSWAT
  • OPSWAT tulajdonában lévő és általa üzemeltetett API-k és szolgáltatások
  • Harmadik féltől származó alkalmazások, integrációk vagy szolgáltatások
  • Olyan automatizált vizsgálat, amely negatívan befolyásolja a szolgáltatás rendelkezésre állását
  • OPSWAT , partnerei vagy ügyfelei ellen irányuló társadalmi manipulációs támadások
  • Olyan biztonsági rések, amelyek az ügyfelek rendszeréhez való fizikai hozzáférést igényelnek
  • Fizikai biztonsági tesztelés
  • Kizárólag a hiányzó biztonsági fejléc, a bannerben szereplő tájékoztatások vagy a verzióadatok alapján levont következtetések
  • Szolgáltatásmegtagadási (DoS) vagy elosztott szolgáltatásmegtagadási (DDoS) támadások
  • Spam, adathalászat vagy kéretlen üzenetek
  • Olyan jelentések, amelyek támogatást nem élvező, életciklusuk végéhez közeledő vagy frissítéssel nem ellátott harmadik féltől származó komponenseket érintenek, kivéve, ha azok közvetlenül OPSWATnak tulajdoníthatók

Irányelvek a felelősségteljes biztonsági hiányosságok közzétételére vonatkozóan

Annak érdekében, hogy a problémákat hatékonyan kivizsgálhassuk és orvosolhassuk, kérjük, tegye a következőket:

Jóhiszeműen járjon el annak érdekében, hogy elkerülje az adatvédelmi jogsértéseket, az adatok megsemmisülését, a szolgáltatás megszakadását vagy az ügyféladatokhoz való jogosulatlan hozzáférést.

Kizárólag a program hatálya alá tartozó rendszereken végezzen tesztelést.

Kérjük, adjon meg elegendő részletet a sebezhetőség reprodukálásához, beleértve az érintett termékverziókat, a koncepcióbizonyítást, a képernyőképeket, a naplófájlokat vagy egyéb alátámasztó bizonyítékokat.

Adjon OPSWAT megfelelő OPSWAT a probléma ellenőrzésére és kijavítására, mielőtt a részleteket nyilvánosságra hozná.

OPSWAT érzékeny ügyfél-, alkalmazotti vagy vállalati adatokra bukkan, azonnal állítsa le a tesztelést, és értesítse OPSWAT .

Az ismétlődő bejelentések, a korábban már ismert problémák, valamint a nem reprodukálható megállapítások esetleg nem felelnek meg a követelményeknek.

Biztonsági kikötő

OPSWAT az e szabályzatnak megfelelően végzett, felelősségteljes biztonsági kutatást. Amennyiben betartja a Sebezhetőségi Program szabályait és jóhiszeműen jár el, OPSWAT nem OPSWAT jogi eljárást Ön ellen olyan biztonsági kutatási tevékenységek miatt, amelyek:

  • E program meghatározott keretein belül zajlanak
  • Ne zavarja szándékosan a szolgáltatásokat vagy a rendszereket
  • Ne férjenek hozzá az ügyféladatokhoz, ne módosítsák azokat, és ne tárolják azokat a sebezhetőség igazolásához szükséges mértéken túl
  • Ezeket haladéktalanul be kell jelenteni OPSWAT -nak a jóváhagyott bejelentési csatornákon OPSWAT

A kutatóktól elvárják, hogy betartsák az összes vonatkozó törvényt és szabályozást.

A sebezhetőség súlyossága

A benyújtott bejelentések a súlyosság, a hatás, a kihasználhatóság és a jelentés minősége alapján jogosultak lehetnek elismerésre.

SúlyosságKritikusMagasKözepesAlacsony
Példa a hatásraTávoli kódfuttatás, hitelesítés megkerülése, teljes rendszerbehatolásJelentős jogosultság-kiterjesztés, érzékeny adatok nyilvánosságra kerüléseAz adatok korlátozott hozzáférhetősége, a biztonsági ellenőrzések megkerüléseKis hatással járó sebezhetőségek, amelyek kihasználhatósága korlátozott

A pályázat benyújtásának folyamata

  • Jelentés benyújtása

    Kérjük, nyújtsa be jelentésétOPSWAT My OPSWAT keresztül.

  • Visszaigazolás fogadása

    A PCI DSS, a SOX, a DORA, a GDPR és a NYDFS szigorú ellenőrzési intézkedéseket ír elő a rosszindulatú szoftverek megelőzése és az adatvédelem terén.

  • Ellenőrzés és osztályozás

    OPSWAT és osztályozza a bejelentést.

  • Vizsgálat és javítás

    Biztonsági csapatunk kivizsgálja az eseteket és kidolgozza a helyreállítási terveket.

  • Elismerés megszerzése

    A feltételeknek megfelelő pályamunkák elismerésben részesülhetnek.

  • Biztonsági tanácsadás vagy CVE közzététele

    Adott esetben OPSWAT biztonsági figyelmeztetést vagy CVE-bejegyzést OPSWAT .

A résztvevő kijelenti, hogy nem tartózkodik, nem rendelkezik szokásos tartózkodási hellyel, illetve nem jár el olyan személy nevében, aki az Egyesült Államok átfogó szankcióinak hatálya alá tartozó joghatóság területén tartózkodik, és nem szerepel az Egyesült Államok kormányának egyetlen vonatkozó korlátozott felek listáján sem.

Kérdések

Az OPSWAT programmal, a felelősségteljes közzétételi gyakorlatokkal vagy a sebezhetőségek bejelentésével kapcsolatos kérdések esetén kérjük, vegye fel a kapcsolatot az OPSWAT csapatával a opswat címen.

Együtt erősíthetjük a kiberbiztonságot, és hozzájárulhatunk a világ kritikus infrastruktúrájának védelméhez.