Programa de OPSWAT
Ajude a reforçar a segurança das infraestruturas críticas
O Programa OPSWAT disponibiliza um canal de divulgação responsável para que os investigadores de segurança comuniquem vulnerabilidades que afetem OPSWAT , serviços e sítios Web elegíveis OPSWAT . Através da colaboração com a comunidade de segurança, podemos identificar, validar e corrigir problemas rapidamente, ajudando os nossos clientes a manterem-se seguros.
Comunicar uma vulnerabilidade
Na OPSWAT, a nossa missão é proteger as infraestruturas críticas. Acreditamos que a segurança é uma responsabilidade partilhada e valorizamos as contribuições dos investigadores independentes de segurança que ajudam a identificar vulnerabilidades antes que estas possam ser exploradas.
Se considerar que descobriu uma vulnerabilidade de segurança num OPSWAT ou serviço OPSWAT , envie as suas conclusões atravésOPSWAT My OPSWAT .
Isto irá redirecioná-lo paraOPSWAT My OPSWAT , onde poderá iniciar sessão ou criar uma conta antes de aceder ao formulário de envio de vulnerabilidades.

Âmbito do programa
O Programa de Vulnerabilidades* aplica-se aos produtos, serviços na nuvem, aplicações e sítios Web acessíveis ao público OPSWAT que sejam elegíveis.
*Podem ser fornecidos detalhes adicionais sobre o âmbito no portal de submissão.
No âmbito | Fora do âmbito |
|---|---|
|
|
Orientações para a Divulgação Responsável
Para nos ajudar a investigar e resolver os problemas de forma eficiente, por favor:
Aja de boa-fé para evitar violações da privacidade, destruição de dados, interrupção do serviço ou acesso não autorizado às informações dos clientes.
Realize os testes apenas nos sistemas que se enquadram no âmbito do programa.
Forneça detalhes suficientes para reproduzir a vulnerabilidade, incluindo as versões do produto afetadas, uma demonstração de conceito, capturas de ecrã, registos ou outras provas de apoio.
Dê OPSWAT oportunidade razoável para validar e resolver o problema antes de divulgar publicamente os detalhes.
Interrompa imediatamente os testes e notifique OPSWAT encontre dados confidenciais de clientes, colaboradores ou dados proprietários.
Relatórios duplicados, problemas já conhecidos e resultados que não possam ser reproduzidos podem não ser elegíveis.
Cláusula de Isenção de Responsabilidade
OPSWAT a investigação responsável em matéria de segurança, realizada em conformidade com esta política. Se cumprir as regras do Programa de Vulnerabilidades e agir de boa-fé, OPSWAT não OPSWAT qualquer ação judicial contra si por atividades de investigação em matéria de segurança que:
- São realizadas no âmbito definido deste programa
- Não perturbe intencionalmente os serviços ou os sistemas
- Não aceda, modifique nem conserve dados de clientes para além do necessário para demonstrar a vulnerabilidade
- São comunicados de imediato à OPSWAT dos canais de divulgação aprovados
Espera-se que os investigadores cumpram todas as leis e regulamentos aplicáveis.

Gravidade da vulnerabilidade
As submissões elegíveis podem ser consideradas para reconhecimento com base na gravidade, no impacto, na explorabilidade e na qualidade do relatório.
| Gravidade | Crítico | Elevado | Médio | Baixa |
|---|---|---|---|---|
| Exemplo de impacto | Execução remota de código, contornamento da autenticação, comprometimento total | Aumento significativo dos privilégios, exposição de dados confidenciais | Exposição limitada de dados, contornamento dos controlos de segurança | Vulnerabilidades de baixo impacto com capacidade de exploração limitada |
Processo de submissão
Enviar relatório
Envie o seu relatório atravésOPSWAT My OPSWAT .
Receber confirmação
As normas PCI DSS, SOX, DORA, RGPD e NYDFS exigem controlos rigorosos em matéria de prevenção de malware e proteção de dados.
Validar e classificar
OPSWAT e classifica o relatório.
Investigar e corrigir
A nossa equipa de segurança investiga e elabora planos de correção.
Receber reconhecimento
As candidaturas elegíveis poderão ser distinguidas.
Publicar um aviso de segurança ou um CVE
Quando necessário, OPSWAT um aviso de segurança ou um CVE.
O participante declara que não se encontra, não tem residência habitual nem age em nome de qualquer pessoa situada numa jurisdição sujeita a sanções abrangentes dos EUA e que não consta de nenhuma lista de entidades sujeitas a restrições do governo dos EUA.
Perguntas
Para questões relacionadas com o Programa OPSWAT , práticas de divulgação responsável ou comunicação de vulnerabilidades, contacte a Equipa OPSWAT através do endereço opswat.
Juntos, podemos reforçar a cibersegurança e ajudar a proteger as infraestruturas críticas a nível mundial.





