برنامج OPSWAT
ساعد في تعزيز أمن البنية التحتية الحيوية
يوفر برنامج OPSWAT قناة للإبلاغ المسؤول تتيح للباحثين في مجال الأمن الإبلاغ عن الثغرات الأمنية التي تؤثر على OPSWAT الخدمات والمواقع الإلكترونية المؤهلة. ومن خلال التعاون مع مجتمع الأمن، يمكننا تحديد المشكلات والتحقق من صحتها ومعالجتها بسرعة، مما يساعد العملاء أمنهم.
الإبلاغ عن ثغرة أمنية
في OPSWAT، تتمثل مهمتنا في حماية البنية التحتية الحيوية. ونحن نؤمن بأن الأمن مسؤولية مشتركة، ونقدّر مساهمات الباحثين المستقلين في مجال الأمن الذين يساعدون في تحديد نقاط الضعف قبل أن يتم استغلالها.
إذا كنت تعتقد أنك اكتشفت ثغرة أمنية في أحد OPSWAT أو خدمات OPSWAT فيُرجى إرسال ما توصلت إليه عبرOPSWAT My OPSWAT .
سيؤدي هذا إلى إعادة توجيهك إلىOPSWAT My OPSWAT »، حيث يمكنك تسجيل الدخول أو إنشاء حساب قبل الوصول إلى نموذج الإبلاغ عن الثغرات الأمنية.

نطاق البرنامج
ينطبق «برنامج الثغرات الأمنية»* على المنتجات المؤهلة OPSWAT، الخدمات السحابية، والتطبيقات، والمواقع الإلكترونية الموجهة للجمهور.
*قد تتوفر تفاصيل إضافية بشأن نطاق العمل عبر بوابة تقديم الطلبات.
ضمن النطاق | خارج النطاق |
|---|---|
|
|
إرشادات الإفصاح المسؤول
لمساعدتنا في التحقيق في المشكلات وحلها بكفاءة، يرجى:
التصرف بحسن نية لتجنب انتهاكات الخصوصية، أو إتلاف البيانات، أو انقطاع الخدمة، أو الوصول غير المصرح به إلى معلومات العملاء.
يجب إجراء الاختبار فقط على الأنظمة التي تدخل في نطاق البرنامج.
يرجى تقديم تفاصيل كافية تسمح باستنساخ الثغرة الأمنية، بما في ذلك إصدارات المنتج المتأثرة، ودليل إثبات المفهوم، ولقطات الشاشة، وسجلات الأحداث، أو أي أدلة داعمة أخرى.
امنحوا OPSWAT معقولة للتحقق من صحة المشكلة ومعالجتها قبل الكشف عن التفاصيل علنًا.
يرجى التوقف فوراً عن إجراء الاختبار وإبلاغ OPSWAT عثرتم على بيانات حساسة تتعلق بالعملاء أو الموظفين أو بيانات خاصة بالشركة.
قد لا تكون التقارير المكررة، والمشكلات التي سبق الإبلاغ عنها، والنتائج التي يتعذر تكرارها، مؤهلة للنظر فيها.
الملاذ الآمن
OPSWAT الأبحاث الأمنية المسؤولة التي تُجرى وفقًا لهذه السياسة. إذا التزمت بقواعد «برنامج الثغرات الأمنية» وتصرفت بحسن نية، OPSWAT أي إجراءات قانونية ضدك بسبب أنشطة البحث الأمني التي:
- تُجرى ضمن النطاق المحدد لهذا البرنامج
- لا تقم بتعطيل الخدمات الأنظمة عن قصد
- لا تقم بالوصول إلى بيانات العملاء أو تعديلها أو الاحتفاظ بها بما يتجاوز الحد الضروري لإثبات وجود الثغرة الأمنية
- يتم الإبلاغ عنها على الفور إلى OPSWAT قنوات الإبلاغ المعتمدة
يُتوقع من الباحثين الامتثال لجميع القوانين واللوائح المعمول بها.

خطورة الثغرة الأمنية
قد تحظى التقارير المؤهلة بالتقدير بناءً على درجة الخطورة، والتأثير، وإمكانية الاستغلال، وجودة التقرير.
| الخطورة | حرج | عالية | متوسط | منخفضة |
|---|---|---|---|---|
| مثال على التأثير | تنفيذ التعليمات البرمجية عن بُعد، تجاوز إجراءات المصادقة، اختراق كامل | تصعيد كبير في الصلاحيات، وكشف بيانات حساسة | التعرض المحدود للبيانات، التحايل على الضوابط الأمنية | ثغرات أمنية ذات تأثير محدود وإمكانية استغلال محدودة |
عملية التقديم
إرسال التقرير
يرجى تقديم تقريرك عبرOPSWAT My OPSWAT ».
تلقي التأكيد
تتطلب معايير PCI DSS وSOX وDORA وGDPR وNYDFS ضوابط صارمة فيما يتعلق بالوقاية من البرامج الضارة وحماية البيانات.
التحقق من الصحة والتصنيف
OPSWAT التقرير وتصنيفه.
التحقيق واتخاذ الإجراءات التصحيحية
يقوم فريق الأمن لدينا بالتحقيق ووضع خطط التصحيح.
الحصول على التقدير
قد تحظى المشاركات المؤهلة بالتقدير.
نشر تنبيه أمني أو رقم CVE
OPSWAT عند الاقتضاء، تنبيهًا أمنيًا أو رقم CVE.
يقر المشارك بأنه لا يتواجد في أي ولاية قضائية خاضعة لعقوبات أمريكية شاملة، ولا يقيم فيها بشكل دائم، ولا يتصرف نيابة عن أي شخص موجود في تلك الولاية القضائية، كما أنه غير مدرج في أي قائمة للأطراف المحظورة الصادرة عن الحكومة الأمريكية.
أسئلة
للأسئلة المتعلقة ببرنامج OPSWAT أو ممارسات الإفصاح المسؤول، أو الإبلاغ عن الثغرات الأمنية، يرجى الاتصال بفريق OPSWAT على opswat.
معًا، يمكننا تعزيز الأمن السيبراني والمساهمة في حماية البنية التحتية الحيوية في العالم.





