Política de divulgação de vulnerabilidades da Cyera
filosofia de divulgação de vulnerabilidades
A Cyera acredita que a divulgação eficaz de vulnerabilidades de segurança exige confiança mútua, respeito, transparência e bem comum entre a Cyera e os pesquisadores de segurança. Juntos, nossa expertise vigilante promove a segurança e a privacidade contínuas dos clientes, produtos e serviços da Cyera.
Pesquisadores de segurança
A Cyera aceita relatórios de vulnerabilidades de todas as fontes, como pesquisadores de segurança independentes, parceiros do setor, fornecedores, clientes e consultores. A Cyera define uma vulnerabilidade de segurança como uma fraqueza ou exposição não intencional que pode ser usada para comprometer a integridade, a disponibilidade ou a confidencialidade de nossos produtos e serviços.
Escopo
Esta política aplica-se a quaisquer ativos digitais detidos, operados ou mantidos pela Cyera, incluindo websites públicos.
Nosso compromisso com os pesquisadores
- ConfiarMantemos a confiança e a confidencialidade em nossas interações profissionais com pesquisadores de segurança.
- RespeitoTratamos todos os pesquisadores com respeito e reconhecemos sua contribuição para manter nossos clientes seguros e protegidos.
- TransparênciaTrabalharemos em conjunto para validar e corrigir as vulnerabilidades relatadas, em conformidade com nosso compromisso com a segurança e a privacidade.
- bem comumInvestigamos e corrigimos problemas de forma consistente com a proteção da segurança e da integridade daqueles que possam ser afetados por uma vulnerabilidade relatada.
O que pedimos aos pesquisadores
- ConfiarSolicitamos que nos comunique quaisquer vulnerabilidades potenciais de forma responsável, fornecendo tempo e informações suficientes para que nossa equipe possa validar e solucionar os problemas em potencial.
- RespeitoSolicitamos que os pesquisadores façam todos os esforços para evitar violações de privacidade, degradação da experiência do usuário, interrupções nos sistemas de produção e destruição de dados durante os testes de segurança.
- TransparênciaSolicitamos que os pesquisadores forneçam os detalhes técnicos e o contexto necessários para que nossa equipe identifique e valide os problemas relatados, utilizando o formulário abaixo.
- bem comumSolicitamos que os pesquisadores ajam em prol do bem comum, protegendo a privacidade e a segurança dos usuários, abstendo-se de divulgar publicamente vulnerabilidades não verificadas até que nossa equipe tenha tido tempo de validar e solucionar os problemas relatados.
Relatório de vulnerabilidades
A Cyera recomenda que os pesquisadores de segurança compartilhem os detalhes de quaisquer vulnerabilidades suspeitas em qualquer ativo detido, controlado ou operado pela Cyera (ou que possa afetar razoavelmente a segurança da Cyera e dos nossos utilizadores)A equipe de segurança da Cyera acusará o recebimento de cada relatório de vulnerabilidade, conduzirá uma investigação completa e, em seguida, tomará as medidas apropriadas para a resolução.