Programa de OPSWAT
Ayuda a reforzar la seguridad de las infraestructuras críticas
El Programa OPSWAT ofrece un canal de divulgación responsable para que los investigadores de seguridad notifiquen las vulnerabilidades que afectan a OPSWAT , servicios y sitios web OPSWAT que cumplan los requisitos. Gracias a la colaboración con la comunidad de seguridad, podemos identificar, validar y solucionar los problemas con rapidez, lo que ayuda a nuestros clientes a mantenerse seguros.
Informar de una vulnerabilidad
En OPSWAT, nuestra misión es proteger las infraestructuras críticas. Creemos que la seguridad es una responsabilidad compartida y valoramos las aportaciones de los investigadores de seguridad independientes que ayudan a identificar vulnerabilidades antes de que puedan ser explotadas.
Si cree que ha detectado una vulnerabilidad de seguridad en un OPSWAT o servicio OPSWAT , le rogamos que nos comunique sus hallazgos a travésOPSWAT My OPSWAT .
Esto te redirigirá a My OPSWAT , donde podrás iniciar sesión o crear una cuenta antes de acceder al formulario de notificación de vulnerabilidades.

Ámbito del programa
El Programa de Vulnerabilidades* se aplica a los productos, servicios en la nube, aplicaciones y sitios web de acceso público OPSWAT que cumplan los requisitos.
*Es posible que se faciliten más detalles sobre el alcance en el portal de presentación.
Ámbito de aplicación | Fuera del ámbito de aplicación |
|---|---|
|
|
Directrices para la divulgación responsable
Para ayudarnos a investigar y resolver los problemas de forma eficaz, te rogamos que:
Actúa de buena fe para evitar violaciones de la privacidad, la destrucción de datos, la interrupción del servicio o el acceso no autorizado a la información de los clientes.
Realiza las pruebas únicamente en los sistemas que entran dentro del ámbito de aplicación del programa.
Proporcione información lo suficientemente detallada como para reproducir la vulnerabilidad, incluyendo las versiones del producto afectadas, una demostración de concepto, capturas de pantalla, registros u otras pruebas que lo respalden.
Conceda a OPSWAT plazo razonable para que pueda validar y solucionar el problema antes de hacer públicos los detalles.
Detenga inmediatamente las pruebas y notifíquelo OPSWAT encuentra datos confidenciales de clientes, empleados o información privada.
Es posible que no se acepten los informes duplicados, los problemas ya conocidos y los hallazgos que no se puedan reproducir.
Cláusula de exención de responsabilidad
OPSWAT la investigación responsable en materia de seguridad llevada a cabo de conformidad con esta política. Si cumples las normas del Programa de Vulnerabilidades y actúas de buena fe, OPSWAT no OPSWAT acciones legales contra ti por actividades de investigación en materia de seguridad que:
- Se llevan a cabo dentro del ámbito de aplicación definido en este programa
- No interrumpas deliberadamente los servicios ni los sistemas
- No accedas, modifiques ni conserves los datos de los clientes más allá de lo necesario para demostrar la vulnerabilidad.
- Se comunican sin demora a OPSWAT los canales de notificación autorizados
Se espera que los investigadores cumplan todas las leyes y normativas aplicables.

Gravedad de la vulnerabilidad
Las propuestas que cumplan los requisitos podrán optar a un reconocimiento en función de la gravedad, el impacto, la posibilidad de explotación y la calidad del informe.
| Gravedad | Crítico | Alto | Medio | Bajo |
|---|---|---|---|---|
| Ejemplo de impacto | Ejecución remota de código, elusión de la autenticación, compromiso total del sistema | Aumento significativo de los privilegios, exposición de datos confidenciales | Exposición limitada de datos, elusión de controles de seguridad | Vulnerabilidades de bajo impacto con posibilidades limitadas de explotación |
Proceso de presentación
Enviar informe
Envía tu informe a travésOPSWAT My OPSWAT ».
Recibir confirmación
Las normas PCI DSS, SOX, DORA, el RGPD y el NYDFS exigen controles estrictos en materia de prevención de malware y protección de datos.
Validación y clasificación
OPSWAT y clasifica el informe.
Investigar y subsanar
Nuestro equipo de seguridad investiga y elabora planes de corrección.
Recibir un reconocimiento
Las propuestas que cumplan los requisitos podrán recibir un reconocimiento.
Publicar un aviso de seguridad o un CVE
Cuando procede, OPSWAT un aviso de seguridad o un CVE.
El participante declara que no se encuentra en ninguna jurisdicción sujeta a sanciones generales de EE. UU., ni tiene su residencia habitual en ella, ni actúa en nombre de ninguna persona que se encuentre en dicha jurisdicción, y que no figura en ninguna lista de partes restringidas del Gobierno de EE. UU. aplicable.
Preguntas
Si tiene alguna pregunta sobre el Programa OPSWAT , las prácticas de divulgación responsable o la notificación de vulnerabilidades, póngase en contacto con el equipo OPSWAT en opswat.
Juntos podemos reforzar la ciberseguridad y contribuir a proteger las infraestructuras críticas del mundo.





