Politica di divulgazione responsabile Programma di divulgazione delle vulnerabilità Prendiamo sul serio la sicurezza dei nostri sistemi, prodotti e servizi. Ci impegniamo a proteggere i nostri clienti, i nostri partner e il nostro ecosistema tecnologico. La presente Politica di divulgazione responsabile descrive le modalità con cui una potenziale vulnerabilità deve essere segnalata a Rajant Corporation. NON autorizziamo alcuno a valutare i nostri sistemi alla ricerca di vulnerabilità, zero day o altro. Come segnalare una vulnerabilità Se ritiene di aver scoperto una vulnerabilità di sicurezza, ci contatti all’indirizzo: securitydisclosure@rajant.com Includa: • Una descrizione del problema • I passaggi necessari per riprodurlo • Eventuali URL, parametri o componenti interessati pertinenti • Materiale proof-of-concept facoltativo (senza dati sensibili) Non autorizziamo la divulgazione pubblica di alcuna vulnerabilità individuata. Cosa non è consentito Non è consentita alcuna attività di alcun tipo, intrusiva o non intrusiva, contro la nostra infrastruttura, le nostre reti o gli altri nostri asset, incluse, a titolo esemplificativo ma non esaustivo, scansioni di porte, scansioni di vulnerabilità, test di convalida dell’input, scansioni tramite motori di ricerca IoT e test di forza bruta. Cosa può aspettarsi da noi Quando invia una segnalazione, provvederemo a: 1. Confermare la ricezione della segnalazione 2. Adoperarci per convalidare e comprendere il problema 3. Correggere il problema Sebbene i tempi di risposta possano variare in base al volume e alla gravità delle segnalazioni, ci impegniamo a essere il più possibile tempestivi e trasparenti. Grazie Per qualsiasi domanda sulla presente politica, ci contatti in qualsiasi momento all’indirizzo: securitydisclosure@rajant.com
LEGALE · SICUREZZA