Veri Diyotu Aracılığıyla Günlükler, Uyarılar ve Telemetri Verilerinin Gönderilmesi

Nasıl Yapılır?
Site çevirileri için yapay zeka kullanıyoruz ve doğruluk için çaba göstersek de her zaman %100 kesin olmayabilir. Anlayışınız için teşekkür ederiz.

OPSWAT Programı

Kritik Altyapı Güvenliğinin Güçlendirilmesine Katkıda Bulunun

OPSWAT Programı, güvenlik araştırmacılarının uygun OPSWAT , hizmetlerini ve web sitelerini etkileyen güvenlik açıklarını bildirmeleri için sorumlu bir bildirim kanalı sunmaktadır. Güvenlik topluluğuyla işbirliği sayesinde, sorunları hızlı bir şekilde tespit edip doğrulayabilir ve gidererek müşterilerimizin güvenliğini sağlamaya yardımcı olabiliriz.

Bir Güvenlik Açığını Bildir

OPSWAT olarak, kritik altyapıyı korumak misyonumuzdur. Güvenliğin ortak bir sorumluluk olduğuna inanıyoruz ve güvenlik açıklarının istismar edilmeden önce tespit edilmesine yardımcı olan bağımsız güvenlik araştırmacılarının katkılarına büyük önem veriyoruz.

Bir OPSWAT veya hizmetinde bir güvenlik açığı tespit ettiğinizi düşünüyorsanız, lütfen bulgularınızı My OPSWAT üzerinden bize iletin.

Bu işlem sizi My OPSWAT yönlendirecektir; burada, güvenlik açığı bildirim formuna erişmeden önce oturum açabilir veya bir hesap oluşturabilirsiniz.

Programın Kapsamı

Güvenlik Açığı Programı*, uygun şartları karşılayan OPSWAT ürünler, bulut hizmetleri, uygulamalar ve halka açık web siteleri için geçerlidir.

*Kapsamla ilgili ek ayrıntılar, başvuru portalı üzerinden sağlanabilir. 

Kapsam İçinde
Kapsam Dışı
  • OPSWAT web uygulamaları ve bulut hizmetleri
  • Halka açık OPSWAT ve portalları
  • Desteklenen OPSWAT ürünleri
  • OPSWAT’ın sahibi olduğu ve işlettiği API’ler ve hizmetler
  • Üçüncü taraf uygulamalar, entegrasyonlar veya hizmetler
  • Hizmet kullanılabilirliğini olumsuz etkileyen otomatik tarama
  • OPSWAT , iş ortaklarına veya müşterilerine yönelik sosyal mühendislik saldırıları
  • Müşteri ortamlarına fiziksel erişim gerektiren güvenlik açıkları
  • Fiziksel güvenlik testleri
  • Yalnızca eksik güvenlik başlıkları, bilgilendirme mesajları veya sürüm bilgilerine dayanan bulgular
  • Hizmet Engelleme (DoS) veya Dağıtık Hizmet Engelleme (DDoS) saldırıları
  • Spam, kimlik avı veya istenmeyen iletişimler
  • OPSWAT’a doğrudan atfedilmedikçe, desteklenmeyen, kullanım ömrü sona ermiş veya yamalanmamış üçüncü taraf bileşenlerini içeren raporlar

Sorumlu Bildirim Yönergeleri

Sorunları verimli bir şekilde araştırıp çözebilmemiz için lütfen:

Gizlilik ihlallerini, veri imhasını, hizmet kesintilerini veya müşteri bilgilerine yetkisiz erişimi önlemek için iyi niyetle hareket edin.

Yalnızca programın kapsamına giren sistemler üzerinde test yapın.

Güvenlik açığını yeniden oluşturmak için yeterli ayrıntı sağlayın; buna etkilenen ürün sürümleri, kavram kanıtı, ekran görüntüleri, günlük dosyaları veya diğer destekleyici kanıtlar dahildir.

Ayrıntıları kamuoyuna açıklamadan önce, OPSWAT sorunu doğrulama ve giderme konusunda makul OPSWAT fırsat tanıyın.

Hassas müşteri, çalışan veya şirket içi verilerle OPSWAT testleri derhal durdurun ve OPSWAT bildirin.

Yinelenen raporlar, daha önce bilinen sorunlar ve tekrarlanamayan bulgular değerlendirmeye alınmayabilir.

Güvenli Liman

OPSWAT , bu politikaya uygun olarak yürütülen sorumlu güvenlik araştırmalarını OPSWAT . Güvenlik Açığı Programı kurallarına uymanız ve iyi niyetle hareket etmeniz durumunda, OPSWAT aşağıdaki güvenlik araştırma faaliyetleri nedeniyle size karşı herhangi bir hukuki işlem OPSWAT :

  • Bu programın belirlenen kapsamında yürütülmektedir
  • Hizmetleri veya sistemleri kasıtlı olarak aksatmayın
  • Güvenlik açığını kanıtlamak için gerekli olanın ötesinde müşteri verilerine erişmeyin, bu verileri değiştirmeyin veya saklamayın
  • Onaylanmış bildirim kanalları OPSWAT derhal OPSWAT ’a bildirilir

Araştırmacıların, yürürlükteki tüm yasa ve yönetmeliklere uymaları beklenmektedir.

Güvenlik Açığı Ciddiyeti

Uygun başvurular, ciddiyet, etki, istismar edilebilirlik ve rapor kalitesi kriterlerine göre ödüle layık görülebilir.

CiddiyetKritikYüksekOrtaDüşük
Örnek EtkiUzaktan kod çalıştırma, kimlik doğrulama atlatma, sistemin tamamen ele geçirilmesiÖnemli düzeyde yetki yükseltme, hassas verilerin ifşa edilmesiSınırlı veri ifşası, güvenlik denetimlerinin atlanmasıSaldırıya açık olma olasılığı sınırlı olan, etkisinin az olduğu güvenlik açıkları

Başvuru Süreci

  • Raporu Gönder

    Raporunuzu My OPSWAT üzerinden gönderin.

  • Onay Alın

    PCI DSS, SOX, DORA, GDPR ve NYDFS, kötü amaçlı yazılımların önlenmesi ve veri koruması konusunda sıkı denetimler gerektirmektedir.

  • Doğrulama ve Ön Değerlendirme

    OPSWAT , raporu OPSWAT ve ön değerlendirmesini yapar.

  • Araştırma ve Düzeltme

    Güvenlik ekibimiz olayları araştırır ve düzeltme planları hazırlar.

  • Takdir Görmek

    Koşulları karşılayan başvurular ödüllendirilebilir.

  • Güvenlik Duyurusu veya CVE Yayınla

    Uygun olduğu durumlarda, OPSWAT bir güvenlik uyarısı veya CVE OPSWAT .

Katılımcı, kapsamlı ABD yaptırımlarına tabi bir yargı bölgesinde bulunmadığını, bu bölgede olağan olarak ikamet etmediğini veya bu bölgede bulunan herhangi bir kişi adına hareket etmediğini ve ilgili herhangi bir ABD hükümeti kısıtlanmış taraflar listesinde yer almadığını beyan eder.

Sorular

OPSWAT Programı, sorumlu bildirim uygulamaları veya güvenlik açığı bildirimi ile ilgili sorularınız için lütfen opswat adresinden OPSWAT Ekibi ile iletişime geçin.

Birlikte, siber güvenliği güçlendirebilir ve dünyanın kritik altyapısını korumaya katkıda bulunabiliriz.