Chương trình Xử lý OPSWAT
Góp phần tăng cường cơ sở hạ tầng trọng yếu
Chương trình OPSWAT cung cấp một kênh tiết lộ có trách nhiệm dành cho các nhà nghiên cứu bảo mật để báo cáo các lỗ hổng bảo mật ảnh hưởng đến OPSWAT , dịch vụ và trang web đủ điều kiện OPSWAT . Thông qua sự hợp tác với cộng đồng bảo mật, chúng tôi có thể nhanh chóng xác định, xác thực và khắc phục các vấn đề, từ đó giúp khách hàng của chúng tôi duy trì sự an toàn.
Báo cáo lỗ hổng bảo mật
Tại OPSWAT, bảo vệ cơ sở hạ tầng trọng yếu sứ mệnh của chúng tôi. Chúng tôi tin rằng an ninh là trách nhiệm chung và luôn trân trọng những đóng góp của các nhà nghiên cứu an ninh độc lập, những người giúp phát hiện các lỗ hổng trước khi chúng có thể bị khai thác.
Nếu quý vị cho rằng mình đã phát hiện ra một lỗ hổng bảo mật trong OPSWAT hoặc dịch vụ OPSWAT , vui lòng gửi thông tin phát hiện của quý vị quaOPSWAT My OPSWAT .
Điều này sẽ chuyển hướng bạn đếnOPSWAT My OPSWAT , nơi bạn có thể đăng nhập hoặc tạo tài khoản trước khi truy cập biểu mẫu báo cáo lỗ hổng bảo mật.

Phạm vi chương trình
Chương trình Quản lý Lỗ hổng Bảo mật* áp dụng cho các sản phẩm, dịch vụ đám mây, ứng dụng và trang web công khai OPSWAT và đáp ứng các điều kiện tham gia.
*Các chi tiết bổ sung về phạm vi có thể được cung cấp trên cổng thông tin nộp hồ sơ.
Trong phạm vi | Nằm ngoài phạm vi |
|---|---|
|
|
Hướng dẫn về việc công bố thông tin có trách nhiệm
Để giúp chúng tôi điều tra và khắc phục các sự cố một cách hiệu quả, xin vui lòng:
Hãy hành động với tinh thần thiện chí để tránh vi phạm quyền riêng tư, phá hủy dữ liệu, gián đoạn dịch vụ hoặc truy cập trái phép vào thông tin khách hàng.
Chỉ tiến hành kiểm thử trên các hệ thống thuộc phạm vi áp dụng của chương trình.
Vui lòng cung cấp đủ thông tin chi tiết để có thể tái hiện lỗ hổng bảo mật, bao gồm các phiên bản sản phẩm bị ảnh hưởng, bằng chứng khái niệm, ảnh chụp màn hình, nhật ký hệ thống hoặc các bằng chứng hỗ trợ khác.
Hãy tạo OPSWAT hợp lý để OPSWAT xác minh và khắc phục sự cố trước khi công bố chi tiết ra công chúng.
OPSWAT phát hiện dữ liệu nhạy cảm liên quan đến khách hàng, nhân viên hoặc dữ liệu độc quyền, hãy ngừng ngay việc kiểm tra và thông báo cho OPSWAT .
Các báo cáo trùng lặp, các vấn đề đã được ghi nhận trước đó và các phát hiện không thể tái hiện có thể không đủ điều kiện.
Điều khoản miễn trừ trách nhiệm
OPSWAT các hoạt động nghiên cứu bảo mật có trách nhiệm được thực hiện theo chính sách này. Nếu bạn tuân thủ các quy định của Chương trình Lỗ hổng bảo mật và hành động với thiện chí, OPSWAT không tiến hành các biện pháp pháp lý đối với bạn liên quan đến các hoạt động nghiên cứu bảo mật sau đây:
- Được thực hiện trong phạm vi đã xác định của chương trình này
- Không được cố ý làm gián đoạn các dịch vụ hoặc hệ thống
- Không được truy cập, sửa đổi hoặc lưu giữ dữ liệu khách hàng ngoài mức cần thiết để chứng minh lỗ hổng bảo mật
- Phải được báo cáo ngay lập tức cho OPSWAT các kênh công bố thông tin đã được phê duyệt
Các nhà nghiên cứu phải tuân thủ tất cả các luật và quy định hiện hành.

Mức độ nghiêm trọng của lỗ hổng
Các bài dự thi đủ điều kiện có thể được xem xét trao giải dựa trên mức độ nghiêm trọng, tác động, khả năng khai thác và chất lượng báo cáo.
| Mức độ nghiêm trọng | Phê bình | Cao | Trung bình | Thấp |
|---|---|---|---|---|
| Ví dụ về tác động | Thực thi mã từ xa, vượt qua xác thực, xâm nhập hoàn toàn | Tăng quyền truy cập đáng kể, rò rỉ dữ liệu nhạy cảm | Rò rỉ dữ liệu ở mức độ hạn chế, việc vượt qua các biện pháp kiểm soát an ninh | Các lỗ hổng bảo mật có mức độ ảnh hưởng thấp và khả năng khai thác hạn chế |
Quy trình nộp hồ sơ
Gửi báo cáo
Hãy gửi báo cáo của bạn quaOPSWAT My OPSWAT .
Nhận xác nhận
PCI DSS, SOX, DORA, GDPR và NYDFS yêu cầu các biện pháp kiểm soát chặt chẽ trong việc phòng ngừa phần mềm độc hại và bảo vệ dữ liệu.
Xác thực và phân loại
OPSWAT và phân loại báo cáo.
Điều tra và khắc phục
Đội ngũ an ninh của chúng tôi tiến hành điều tra và xây dựng các phương án khắc phục.
Nhận được sự công nhận
Các bài dự thi đủ điều kiện có thể được vinh danh.
Công bố Thông báo bảo mật hoặc CVE
Khi cần thiết, OPSWAT thông báo bảo mật hoặc mã CVE.
Người tham gia cam kết rằng họ không có mặt tại, không thường trú tại, cũng như không hành động thay mặt cho bất kỳ cá nhân nào có mặt tại một khu vực pháp lý đang chịu các biện pháp trừng phạt toàn diện của Hoa Kỳ, và không có tên trong bất kỳ danh sách các bên bị hạn chế nào của Chính phủ Hoa Kỳ.
Câu hỏi
Đối với các thắc mắc liên quan đến Chương trình OPSWAT , các nguyên tắc công bố có trách nhiệm hoặc việc báo cáo lỗ hổng bảo mật, vui lòng liên hệ với Nhóm OPSWAT qua địa chỉ email opswat.
Cùng nhau, chúng ta có thể tăng cường an ninh mạng và góp phần bảo vệ cơ sở hạ tầng trọng yếu trên toàn thế giới.





