通过数据二极管发送日志、警报和遥测数据

了解详情
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

OPSWAT 计划

助力加强关键基础设施安全

OPSWAT 计划为安全研究人员提供了一个负责任的披露渠道,用于报告影响符合条件的OPSWAT 、服务和网站的漏洞。通过与安全社区的合作,我们可以快速识别、验证并修复这些问题,从而帮助我们的客户保障安全。

报告漏洞

OPSWAT保护关键基础设施是我们的使命。我们认为安全是大家共同的责任,并珍视独立安全研究人员的贡献——正是他们帮助我们在漏洞被利用之前就将其发现出来。

如果您认为在OPSWAT 或OPSWAT 发现了安全漏洞,请通过My OPSWAT 提交您的发现。

这将把您重定向至My OPSWAT ,您可以在该页面登录或注册账户,然后才能访问漏洞提交表单。

项目范围

该漏洞计划*适用于符合OPSWAT产品、云服务、应用程序及面向公众的网站。

*提交门户中可能会提供有关范围的更多详细信息。 

适用范围
超出范围
  • OPSWATWeb应用程序和云服务
  • 面向公众OPSWAT 和门户
  • 支持的OPSWAT 产品
  • 由OPSWAT拥有和运营的 API 和服务
  • 第三方应用程序、集成或服务
  • 会对服务可用性产生负面影响的自动化扫描
  • 针对OPSWAT 、合作伙伴或客户的社会工程学攻击
  • 需要物理访问客户环境的漏洞
  • 物理安全测试
  • 仅基于缺失的安全标头、网站标识披露或版本信息得出的发现
  • 拒绝服务(DoS)或分布式拒绝服务(DDoS)攻击
  • 垃圾邮件、网络钓鱼或未经请求的通讯
  • 涉及未获支持、已停止维护或未打补丁的第三方组件的报告,除非可直接归因于OPSWAT

负责任披露指南

为了帮助我们高效地调查和解决问题,请:

应本着善意原则行事,以避免侵犯隐私、数据损毁、服务中断或客户信息遭未经授权的访问。

仅对属于该计划范围内的系统进行测试。

请提供足以复现该漏洞的详细信息,包括受影响的产品版本、概念验证、屏幕截图、日志或其他支持性证据。

在公开披露详情之前,请给予OPSWAT 合理的OPSWAT 来验证并修复该问题。

OPSWAT 发现涉及客户、员工或专有数据的敏感OPSWAT 立即停止测试并通知OPSWAT 。

重复报告、已知问题以及无法复现的发现可能不符合条件。

安全港

OPSWAT 按照本政策开展的负责任的安全研究。如果您遵守漏洞计划规则并本着善意行事,对于以下安全研究活动OPSWAT 对您采取法律行动:

  • 是在本计划规定的范围内进行的
  • 请勿故意干扰服务或系统
  • 除为证明该漏洞所必需的情况外,请勿访问、修改或保留客户数据
  • OPSWAT 经批准的披露渠道及时向OPSWAT 报告

研究人员应遵守所有适用的法律法规。

漏洞严重程度

符合条件的提交内容将根据严重性、影响程度、可利用性以及报告质量等标准获得认可。

严重程度关键的中型
影响示例远程代码执行、绕过身份验证、完全控制严重的权限提升,敏感数据泄露数据泄露范围有限,安全控制被绕过影响较小且可利用性有限的漏洞

提交流程

  • 提交报告

    请通过My OPSWAT 提交您的报告。

  • 收到确认

    PCI DSS、SOX、DORA、GDPR 和 NYDFS 均要求在恶意软件防范和数据保护方面实施严格的管控措施。

  • 验证与分诊

    OPSWAT 该报告OPSWAT 和分类。

  • 调查与整改

    我们的安全团队负责调查并制定整改方案。

  • 获得认可

    符合条件的投稿可能会获得认可。

  • 发布安全公告或 CVE

    在适当的情况下,OPSWAT 安全公告或 CVE。

参与者声明,其本人未位于、未通常居住于或未代表任何位于受美国全面制裁管辖区的个人行事,且未被列入任何适用的美国政府受限实体名单。

问题

如对OPSWAT 计划、负责任披露规范或漏洞报告有任何疑问,请通过opswat 联系OPSWAT 团队。

让我们携手加强网络安全,共同保护全球关键基础设施。