OPSWAT Programı
Kritik Altyapı Güvenliğinin Güçlendirilmesine Katkıda Bulunun
OPSWAT Programı, güvenlik araştırmacılarının uygun OPSWAT , hizmetlerini ve web sitelerini etkileyen güvenlik açıklarını bildirmeleri için sorumlu bir bildirim kanalı sunmaktadır. Güvenlik topluluğuyla işbirliği sayesinde, sorunları hızlı bir şekilde tespit edip doğrulayabilir ve gidererek müşterilerimizin güvenliğini sağlamaya yardımcı olabiliriz.
Bir Güvenlik Açığını Bildir
OPSWAT olarak, kritik altyapıyı korumak misyonumuzdur. Güvenliğin ortak bir sorumluluk olduğuna inanıyoruz ve güvenlik açıklarının istismar edilmeden önce tespit edilmesine yardımcı olan bağımsız güvenlik araştırmacılarının katkılarına büyük önem veriyoruz.
Bir OPSWAT veya hizmetinde bir güvenlik açığı tespit ettiğinizi düşünüyorsanız, lütfen bulgularınızı My OPSWAT üzerinden bize iletin.
Bu işlem sizi My OPSWAT yönlendirecektir; burada, güvenlik açığı bildirim formuna erişmeden önce oturum açabilir veya bir hesap oluşturabilirsiniz.

Programın Kapsamı
Güvenlik Açığı Programı*, uygun şartları karşılayan OPSWAT ürünler, bulut hizmetleri, uygulamalar ve halka açık web siteleri için geçerlidir.
*Kapsamla ilgili ek ayrıntılar, başvuru portalı üzerinden sağlanabilir.
Kapsam İçinde | Kapsam Dışı |
|---|---|
|
|
Sorumlu Bildirim Yönergeleri
Sorunları verimli bir şekilde araştırıp çözebilmemiz için lütfen:
Gizlilik ihlallerini, veri imhasını, hizmet kesintilerini veya müşteri bilgilerine yetkisiz erişimi önlemek için iyi niyetle hareket edin.
Yalnızca programın kapsamına giren sistemler üzerinde test yapın.
Güvenlik açığını yeniden oluşturmak için yeterli ayrıntı sağlayın; buna etkilenen ürün sürümleri, kavram kanıtı, ekran görüntüleri, günlük dosyaları veya diğer destekleyici kanıtlar dahildir.
Ayrıntıları kamuoyuna açıklamadan önce, OPSWAT sorunu doğrulama ve giderme konusunda makul OPSWAT fırsat tanıyın.
Hassas müşteri, çalışan veya şirket içi verilerle OPSWAT testleri derhal durdurun ve OPSWAT bildirin.
Yinelenen raporlar, daha önce bilinen sorunlar ve tekrarlanamayan bulgular değerlendirmeye alınmayabilir.
Güvenli Liman
OPSWAT , bu politikaya uygun olarak yürütülen sorumlu güvenlik araştırmalarını OPSWAT . Güvenlik Açığı Programı kurallarına uymanız ve iyi niyetle hareket etmeniz durumunda, OPSWAT aşağıdaki güvenlik araştırma faaliyetleri nedeniyle size karşı herhangi bir hukuki işlem OPSWAT :
- Bu programın belirlenen kapsamında yürütülmektedir
- Hizmetleri veya sistemleri kasıtlı olarak aksatmayın
- Güvenlik açığını kanıtlamak için gerekli olanın ötesinde müşteri verilerine erişmeyin, bu verileri değiştirmeyin veya saklamayın
- Onaylanmış bildirim kanalları OPSWAT derhal OPSWAT ’a bildirilir
Araştırmacıların, yürürlükteki tüm yasa ve yönetmeliklere uymaları beklenmektedir.

Güvenlik Açığı Ciddiyeti
Uygun başvurular, ciddiyet, etki, istismar edilebilirlik ve rapor kalitesi kriterlerine göre ödüle layık görülebilir.
| Ciddiyet | Kritik | Yüksek | Orta | Düşük |
|---|---|---|---|---|
| Örnek Etki | Uzaktan kod çalıştırma, kimlik doğrulama atlatma, sistemin tamamen ele geçirilmesi | Önemli düzeyde yetki yükseltme, hassas verilerin ifşa edilmesi | Sınırlı veri ifşası, güvenlik denetimlerinin atlanması | Saldırıya açık olma olasılığı sınırlı olan, etkisinin az olduğu güvenlik açıkları |
Başvuru Süreci
Raporu Gönder
Raporunuzu My OPSWAT üzerinden gönderin.
Onay Alın
PCI DSS, SOX, DORA, GDPR ve NYDFS, kötü amaçlı yazılımların önlenmesi ve veri koruması konusunda sıkı denetimler gerektirmektedir.
Doğrulama ve Ön Değerlendirme
OPSWAT , raporu OPSWAT ve ön değerlendirmesini yapar.
Araştırma ve Düzeltme
Güvenlik ekibimiz olayları araştırır ve düzeltme planları hazırlar.
Takdir Görmek
Koşulları karşılayan başvurular ödüllendirilebilir.
Güvenlik Duyurusu veya CVE Yayınla
Uygun olduğu durumlarda, OPSWAT bir güvenlik uyarısı veya CVE OPSWAT .
Katılımcı, kapsamlı ABD yaptırımlarına tabi bir yargı bölgesinde bulunmadığını, bu bölgede olağan olarak ikamet etmediğini veya bu bölgede bulunan herhangi bir kişi adına hareket etmediğini ve ilgili herhangi bir ABD hükümeti kısıtlanmış taraflar listesinde yer almadığını beyan eder.
Sorular
OPSWAT Programı, sorumlu bildirim uygulamaları veya güvenlik açığı bildirimi ile ilgili sorularınız için lütfen opswat adresinden OPSWAT Ekibi ile iletişime geçin.
Birlikte, siber güvenliği güçlendirebilir ve dünyanın kritik altyapısını korumaya katkıda bulunabiliriz.





