Παρακαλούμε λάβετε υπόψη ότι δεν θα εκκινήσουμε διαδικασίες έρευνας νομικής φύσεως ή οποιαδήποτε αγωγή εναντίον σας σε ό,τι αφορά το περιεχόμενο της αναφοράς.
Ευαίσθητες και προσωπικές πληροφορίες
Μην επιχειρήσετε ποτέ να αποκτήσετε πρόσβαση σε ευαίσθητα ή προσωπικά δεδομένα. Εάν λάβετε ευαίσθητες ή προσωπικές πληροφορίες κατά τη διάρκεια της έρευνας ασφάλειας, ακολουθήστε αυτά τα βήματα:
- ΣΤΑΜΑΤΗΣΤΕ αμέσως την έρευνα ή τις ενέργειές σας που αφορούν ευαίσθητες ή προσωπικές πληροφορίες
- ΜΗΝ αποθηκεύετε, αντιγράφετε, αποκαλύπτετε, μεταφέρετε ή κάνετε οποιαδήποτε ενέργεια που σχετίζεται με τις ευαίσθητες ή προσωπικές πληροφορίες
- ΕΙΔΟΠΟΙΗΣΤΕ άμεσα και στηρίξτε μας στην προσπάθεια μείωσης των επιπτώσεων
Τρωτά σημεία εκτός πεδίου εφαρμογής
Web applications
Ευπάθειες προϊόντων
Πολιτική αναφοράς
- Επικοινωνήστε μαζί μας μέσω του security@eset.com
- Οι αναφορές και όλο το σχετικό υλικό κρυπτογραφούνται με δημόσιο κλειδί PGP
- Συμπεριλάβετε την εταιρεία και το όνομά σας
- Γράψτε μια σαφή περιγραφή του πιθανού κενού ασφαλείας
- Προσθέστε όλες τις πληροφορίες που απαιτούνται για την επικύρωση του πιθανού κενού ασφαλείας
- Συμπεριλάβετε την έκδοση προϊόντος και μονάδας της ESET (δείτε KB σχετικά με την εύρεση εκδόσεων προϊόντος και μονάδας) για αναφορές που σχετίζονται με το προϊόν
- Οι αναφορές που σχετίζονται με το προϊόν θα πρέπει να περιέχουν ένα αρχείο καταγραφής από το ESET SysInspector εάν υπάρχει
- Proof of Concept – παρέχετε όσο το δυνατόν λεπτομερέστερη περιγραφή, συμπεριλαμβανομένων στιγμιότυπων οθόνης ή βίντεο (επισημάνετέ το ως ιδιωτικό όταν το μεταφορτώσετε σε υπηρεσίες ροής)
- Οι προτάσεις μετριασμού εκτιμώνται ιδιαίτερα
- Συμπεριλάβετε τον αντίκτυπο που αναμένετε να έχει το πιθανό κενό ασφαλείας στους χρήστες, τους υπαλλήλους της ESET ή άλλους
- Ζητάμε από αυτόν που υποβάλει την αναφορά να διατηρήσει εμπιστευτική οποιαδήποτε επικοινωνία σχετικά με το κενό ασφαλείας
- Ενημερώστε για τυχόν σχέδια αποκάλυψης και συντονιστείτε μαζί μας
- Το κείμενο πρέπει να είναι γραμμένο στην αγγλική γλώσσα
Λάβετε υπόψη ότι η αναφορά μπορεί να απορριφθεί εάν:
- αντιστοιχεί στα κριτήρια από την ενότητα "Εκτός πεδίου εφαρμογής".
- δεν ακολουθεί την Πολιτική αναφορών μας
- Έχει υποβληθεί ξανά, λαμβάνεται υπόψη μόνο η πρώτη αναφορά
Ο υποβάλλων θα ειδοποιείται για οποιαδήποτε ενημέρωση στη διαδικασία επιδιόρθωσης ή/και μετριασμού.
Η ESET πιστεύει ακράδαντα στη συντονισμένη διαδικασία αποκάλυψης τρωτών σημείων και αναγνωρίζει δημόσια για τις προσπάθειές τους όσους έχουν αποστείλει πληροφορίες για κενά ασφαλείας, εάν βεβαίως δεν επιθυμούν να παραμείνουν ανώνυμοι.
ΕΥΧΑΡΙΣΤΟΥΜΕ.
