Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Programa de OPSWAT

Ayuda a reforzar la seguridad de las infraestructuras críticas

El Programa OPSWAT ofrece un canal de divulgación responsable para que los investigadores de seguridad notifiquen las vulnerabilidades que afectan a OPSWAT , servicios y sitios web OPSWAT que cumplan los requisitos. Gracias a la colaboración con la comunidad de seguridad, podemos identificar, validar y solucionar los problemas con rapidez, lo que ayuda a nuestros clientes a mantenerse seguros.

Informar de una vulnerabilidad

En OPSWAT, nuestra misión es proteger las infraestructuras críticas. Creemos que la seguridad es una responsabilidad compartida y valoramos las aportaciones de los investigadores de seguridad independientes que ayudan a identificar vulnerabilidades antes de que puedan ser explotadas.

Si cree que ha detectado una vulnerabilidad de seguridad en un OPSWAT o servicio OPSWAT , le rogamos que nos comunique sus hallazgos a travésOPSWAT My OPSWAT .

Esto te redirigirá a My OPSWAT , donde podrás iniciar sesión o crear una cuenta antes de acceder al formulario de notificación de vulnerabilidades.

Ámbito del programa

El Programa de Vulnerabilidades* se aplica a los productos, servicios en la nube, aplicaciones y sitios web de acceso público OPSWAT que cumplan los requisitos.

*Es posible que se faciliten más detalles sobre el alcance en el portal de presentación. 

Ámbito de aplicación
Fuera del ámbito de aplicación
  • Aplicaciones web y servicios en la nube OPSWAT
  • OPSWAT y portales OPSWAT destinados al público en general
  • Productos OPSWAT compatibles
  • API y servicios propiedad de OPSWAT y gestionados por esta empresa
  • Aplicaciones, integraciones o servicios de terceros
  • Escaneo automatizado que afecta negativamente a la disponibilidad del servicio
  • Ataques de ingeniería social contra OPSWAT , socios o clientes OPSWAT
  • Vulnerabilidades que requieren acceso físico a los entornos de los clientes
  • Pruebas de seguridad física
  • Conclusiones basadas exclusivamente en la ausencia de encabezados de seguridad, avisos en el banner o información sobre la versión
  • Ataques de denegación de servicio (DoS) o de denegación de servicio distribuido (DDoS)
  • Correo basura, suplantación de identidad o comunicaciones no solicitadas
  • Informes relacionados con componentes de terceros sin soporte, al final de su ciclo de vida o sin parches, salvo que sean directamente atribuibles a OPSWAT

Directrices para la divulgación responsable

Para ayudarnos a investigar y resolver los problemas de forma eficaz, te rogamos que:

Actúa de buena fe para evitar violaciones de la privacidad, la destrucción de datos, la interrupción del servicio o el acceso no autorizado a la información de los clientes.

Realiza las pruebas únicamente en los sistemas que entran dentro del ámbito de aplicación del programa.

Proporcione información lo suficientemente detallada como para reproducir la vulnerabilidad, incluyendo las versiones del producto afectadas, una demostración de concepto, capturas de pantalla, registros u otras pruebas que lo respalden.

Conceda a OPSWAT plazo razonable para que pueda validar y solucionar el problema antes de hacer públicos los detalles.

Detenga inmediatamente las pruebas y notifíquelo OPSWAT encuentra datos confidenciales de clientes, empleados o información privada.

Es posible que no se acepten los informes duplicados, los problemas ya conocidos y los hallazgos que no se puedan reproducir.

Cláusula de exención de responsabilidad

OPSWAT la investigación responsable en materia de seguridad llevada a cabo de conformidad con esta política. Si cumples las normas del Programa de Vulnerabilidades y actúas de buena fe, OPSWAT no OPSWAT acciones legales contra ti por actividades de investigación en materia de seguridad que:

  • Se llevan a cabo dentro del ámbito de aplicación definido en este programa
  • No interrumpas deliberadamente los servicios ni los sistemas
  • No accedas, modifiques ni conserves los datos de los clientes más allá de lo necesario para demostrar la vulnerabilidad.
  • Se comunican sin demora a OPSWAT los canales de notificación autorizados

Se espera que los investigadores cumplan todas las leyes y normativas aplicables.

Gravedad de la vulnerabilidad

Las propuestas que cumplan los requisitos podrán optar a un reconocimiento en función de la gravedad, el impacto, la posibilidad de explotación y la calidad del informe.

GravedadCríticoAltoMedioBajo
Ejemplo de impactoEjecución remota de código, elusión de la autenticación, compromiso total del sistemaAumento significativo de los privilegios, exposición de datos confidencialesExposición limitada de datos, elusión de controles de seguridadVulnerabilidades de bajo impacto con posibilidades limitadas de explotación

Proceso de presentación

  • Enviar informe

    Envía tu informe a travésOPSWAT My OPSWAT ».

  • Recibir confirmación

    Las normas PCI DSS, SOX, DORA, el RGPD y el NYDFS exigen controles estrictos en materia de prevención de malware y protección de datos.

  • Validación y clasificación

    OPSWAT y clasifica el informe.

  • Investigar y subsanar

    Nuestro equipo de seguridad investiga y elabora planes de corrección.

  • Recibir un reconocimiento

    Las propuestas que cumplan los requisitos podrán recibir un reconocimiento.

  • Publicar un aviso de seguridad o un CVE

    Cuando procede, OPSWAT un aviso de seguridad o un CVE.

El participante declara que no se encuentra en ninguna jurisdicción sujeta a sanciones generales de EE. UU., ni tiene su residencia habitual en ella, ni actúa en nombre de ninguna persona que se encuentre en dicha jurisdicción, y que no figura en ninguna lista de partes restringidas del Gobierno de EE. UU. aplicable.

Preguntas

Si tiene alguna pregunta sobre el Programa OPSWAT , las prácticas de divulgación responsable o la notificación de vulnerabilidades, póngase en contacto con el equipo OPSWAT en opswat.

Juntos podemos reforzar la ciberseguridad y contribuir a proteger las infraestructuras críticas del mundo.