Política de divulgación de vulnerabilidades de Cyera
Filosofía de divulgación de vulnerabilidades
Cyera cree que la divulgación efectiva de vulnerabilidades de seguridad requiere confianza mutua, respeto, transparencia y un interés común entre Cyera y los investigadores de seguridad. Juntos, nuestra experiencia y vigilancia promueven la seguridad y la privacidad continuas de los clientes, productos y servicios de Cyera.
Investigadores de seguridad
Cyera acepta informes de vulnerabilidades de todas las fuentes, como investigadores de seguridad independientes, socios del sector, proveedores, clientes y consultores. Cyera define una vulnerabilidad de seguridad como una debilidad o exposición no intencionada que podría utilizarse para comprometer la integridad, la disponibilidad o la confidencialidad de nuestros productos y servicios.
Alcance
Esta política se aplica a todos los activos digitales que Cyera posea, o que opere o mantenga, incluidos los sitios web de acceso público.
Nuestro compromiso con los investigadores
- ConfianzaMantenemos la confianza y la confidencialidad en nuestros intercambios profesionales con investigadores de seguridad.
- RespetoTratamos a todos los investigadores con respeto y reconocemos su contribución para mantener a nuestros clientes seguros y protegidos.
- TransparenciaTrabajaremos con usted para validar y corregir las vulnerabilidades reportadas, de acuerdo con nuestro compromiso con la seguridad y la privacidad.
- Bien comúnInvestigamos y solucionamos los problemas de manera coherente con la protección de la seguridad de quienes puedan verse afectados por una vulnerabilidad detectada.
Lo que les pedimos a los investigadores
- ConfianzaSolicitamos que nos comunique las posibles vulnerabilidades de manera responsable, proporcionando tiempo e información suficientes para que nuestro equipo pueda validar y solucionar los posibles problemas.
- RespetoSolicitamos a los investigadores que hagan todo lo posible para evitar violaciones de la privacidad, degradación de la experiencia del usuario, interrupciones en los sistemas de producción y destrucción de datos durante las pruebas de seguridad.
- TransparenciaSolicitamos a los investigadores que proporcionen los detalles técnicos y los antecedentes necesarios para que nuestro equipo pueda identificar y validar los problemas reportados, utilizando el formulario a continuación.
- Bien comúnSolicitamos a los investigadores que actúen por el bien común, protegiendo la privacidad y la seguridad de los usuarios y absteniéndose de divulgar públicamente vulnerabilidades no verificadas hasta que nuestro equipo haya tenido tiempo de validar y solucionar los problemas reportados.
Notificación de vulnerabilidades
Cyera recomienda que los investigadores de seguridad compartan los detalles de cualquier vulnerabilidad sospechada en cualquier activo propiedad de Cyera, controlado u operado por Cyera (o que razonablemente pudiera afectar la seguridad de Cyera y de nuestros usuarios).El equipo de seguridad de Cyera confirmará la recepción de cada informe de vulnerabilidad, llevará a cabo una investigación exhaustiva y, posteriormente, tomará las medidas oportunas para su resolución.