Programme de gestion OPSWAT
Contribuez à renforcer la sécurité des infrastructures essentielles
Le programme OPSWAT offre aux chercheurs en sécurité un canal de divulgation responsable leur permettant de signaler les vulnérabilités affectant OPSWAT , services et sites Web OPSWAT éligibles. Grâce à notre collaboration avec la communauté de la sécurité, nous sommes en mesure d'identifier, de valider et de corriger rapidement ces problèmes, contribuant ainsi à la sécurité de nos clients.
Signaler une vulnérabilité
Chez OPSWAT, notre mission est de protéger les infrastructures critiques. Nous considérons que la sécurité est une responsabilité partagée et nous apprécions les contributions des chercheurs indépendants en sécurité qui nous aident à identifier les vulnérabilités avant qu'elles ne puissent être exploitées.
Si vous pensez avoir découvert une faille de sécurité dans un OPSWAT ou un service OPSWAT , veuillez nous faire part de vos constatations viaOPSWAT My OPSWAT .
Vous serez alors redirigé versOPSWAT « My OPSWAT », où vous pourrez vous connecter ou créer un compte avant d'accéder au formulaire de signalement de vulnérabilité.

Portée du programme
Le programme de gestion des vulnérabilités* s'applique aux produits, services cloud, applications et sites web accessibles au public éligibles OPSWAT.
*Des précisions supplémentaires concernant le périmètre peuvent être fournies sur le portail de soumission.
Dans le champ d'application | Hors champ d'application |
|---|---|
|
|
Directives relatives à la divulgation responsable
Afin de nous aider à analyser et à résoudre efficacement les problèmes, merci de bien vouloir :
Agissez de bonne foi afin d'éviter toute atteinte à la vie privée, toute destruction de données, toute interruption de service ou tout accès non autorisé aux informations des clients.
Effectuez les tests uniquement sur les systèmes concernés par le programme.
Veuillez fournir suffisamment de détails pour permettre de reproduire la vulnérabilité, notamment les versions du produit concernées, une démonstration de principe, des captures d'écran, des fichiers journaux ou tout autre élément justificatif.
Donnez à OPSWAT possibilité de valider et de corriger le problème avant de divulguer publiquement les détails.
Cessez immédiatement les tests et prévenez OPSWAT vous tombez sur des données sensibles concernant des clients, des employés ou des informations exclusives.
Les rapports en double, les problèmes déjà connus et les résultats qui ne peuvent pas être reproduits peuvent ne pas être pris en compte.
Clause de sauvegarde
OPSWAT la recherche en matière de sécurité menée de manière responsable et conformément à la présente politique. Si vous respectez les règles du programme de gestion des vulnérabilités et agissez de bonne foi, OPSWAT aucune poursuite judiciaire à votre encontre pour des activités de recherche en matière de sécurité qui :
- Sont menées dans le cadre défini par ce programme
- Ne perturbez pas intentionnellement les services ou les systèmes
- Ne pas accéder aux données des clients, ni les modifier, ni les conserver au-delà de ce qui est nécessaire pour démontrer l'existence de la vulnérabilité.
- sont signalés sans délai à OPSWAT les canaux de signalement agréés
Les chercheurs sont tenus de respecter l'ensemble des lois et réglementations applicables.

Gravité de la vulnérabilité
Les signalements éligibles pourront faire l'objet d'une reconnaissance en fonction de leur gravité, de leur impact, de leur exploitabilité et de la qualité du rapport.
| Gravité | Critique | Haut | Moyen | Faible |
|---|---|---|---|---|
| Exemple d'impact | Exécution de code à distance, contournement de l'authentification, compromission totale | Élévation significative des privilèges, exposition de données sensibles | Exposition limitée des données, contournement des contrôles de sécurité | Vulnérabilités à faible impact et dont l'exploitabilité est limitée |
Procédure de soumission
Envoyer le rapport
Envoyez votre rapport viaOPSWAT My OPSWAT .
Recevoir une confirmation
Les normes PCI DSS, SOX, DORA, RGPD et NYDFS imposent des contrôles rigoureux en matière de prévention des logiciels malveillants et de protection des données.
Validation et triage
OPSWAT et classe le signalement.
Enquêter et remédier au problème
Notre équipe de sécurité mène des enquêtes et élabore des plans de remédiation.
Recevoir une distinction
Les candidatures éligibles pourront faire l'objet d'une distinction.
Publier un avis de sécurité ou un CVE
Le cas échéant, OPSWAT un avis de sécurité ou un CVE.
Le participant déclare ne pas se trouver, ne pas résider habituellement ni agir pour le compte d'une personne située dans une juridiction soumise à des sanctions américaines globales, et ne pas figurer sur aucune liste de parties soumises à des restrictions établie par le gouvernement américain.
Questions
Pour toute question concernant le programme de gestion OPSWAT , les pratiques de divulgation responsable ou le signalement de vulnérabilités, veuillez contacter l'équipe OPSWAT à l'adresse opswat.
Ensemble, nous pouvons renforcer la cybersécurité et contribuer à protéger les infrastructures essentielles à l'échelle mondiale.





