Cyeras Richtlinie zur Offenlegung von Sicherheitslücken
Philosophie der Offenlegung von Schwachstellen
Cyera ist überzeugt, dass die effektive Offenlegung von Sicherheitslücken gegenseitiges Vertrauen, Respekt, Transparenz und das Gemeinwohl zwischen Cyera und Sicherheitsforschern voraussetzt. Gemeinsam fördern wir mit unserer langjährigen Expertise die kontinuierliche Sicherheit und den Datenschutz der Kunden, Produkte und Dienstleistungen von Cyera.
Sicherheitsforscher
Cyera nimmt Sicherheitslückenberichte aus allen Quellen entgegen, darunter unabhängige Sicherheitsforscher, Industriepartner, Anbieter, Kunden und Berater. Cyera definiert eine Sicherheitslücke als eine unbeabsichtigte Schwachstelle oder Sicherheitslücke, die die Integrität, Verfügbarkeit oder Vertraulichkeit unserer Produkte und Dienstleistungen gefährden könnte.
Umfang
Diese Richtlinie gilt für alle digitalen Assets, die Eigentum von Cyera sind, von Cyera betrieben oder verwaltet werden, einschließlich öffentlich zugänglicher Websites.
Unser Engagement für die Forscher
- VertrauenWir wahren Vertrauen und Vertraulichkeit in unserem professionellen Austausch mit Sicherheitsforschern.
- RespektierenWir behandeln alle Forscher mit Respekt und würdigen Ihren Beitrag zur Sicherheit unserer Kunden.
- TransparenzWir werden mit Ihnen zusammenarbeiten, um gemeldete Schwachstellen zu überprüfen und zu beheben, im Einklang mit unserem Engagement für Sicherheit und Datenschutz.
- GemeinwohlWir untersuchen und beheben Probleme auf eine Weise, die mit dem Schutz der Sicherheit derjenigen vereinbar ist, die möglicherweise von einer gemeldeten Sicherheitslücke betroffen sind.
Was wir von Forschern verlangen
- VertrauenWir bitten Sie, potenzielle Schwachstellen verantwortungsvoll zu kommunizieren und unserem Team ausreichend Zeit und Informationen zur Verfügung zu stellen, damit wir mögliche Probleme überprüfen und beheben können.
- RespektierenWir bitten die Forscher, alle Anstrengungen zu unternehmen, um Datenschutzverletzungen, Beeinträchtigungen der Benutzerfreundlichkeit, Störungen von Produktionssystemen und Datenverlust während der Sicherheitstests zu vermeiden.
- TransparenzWir bitten die Forscher, die technischen Details und Hintergrundinformationen, die unser Team zur Identifizierung und Validierung der gemeldeten Probleme benötigt, über das untenstehende Formular bereitzustellen.
- GemeinwohlWir bitten die Forscher, im Sinne des Gemeinwohls zu handeln und die Privatsphäre und Sicherheit der Nutzer zu schützen, indem sie von der öffentlichen Bekanntgabe nicht verifizierter Schwachstellen absehen, bis unser Team Zeit hatte, die gemeldeten Probleme zu überprüfen und zu beheben.
Meldung von Schwachstellen
Cyera empfiehlt Sicherheitsforschern, die Details von alle vermuteten Sicherheitslücken in jeglichen Assets, die sich im Besitz von Cyera befinden, von Cyera kontrolliert oder betrieben werden (oder die die Sicherheit von Cyera und unseren Nutzern vernünftigerweise beeinträchtigen könnten).Das Cyera-Sicherheitsteam bestätigt den Eingang jedes Schwachstellenberichts, führt eine gründliche Untersuchung durch und ergreift anschließend geeignete Maßnahmen zur Behebung des Problems.