O que você está procurando?
Relate um problema de segurança cibernética do produto
Relate um problema de segurança cibernética para um produto ou solução da Keysight
Filosofia de Divulgação Responsável
A Keysight Technologies acredita que a divulgação eficaz de vulnerabilidades de segurança requer confiança mútua, respeito, transparência e o bem comum entre a Keysight Technologies e os pesquisadores de segurança. Juntos, nossa expertise e vigilância promovem a segurança e a privacidade contínuas dos clientes, produtos e serviços da Keysight Technologies.
Pesquisadores de segurança
A Keysight Technologies aceita relatórios de vulnerabilidades provenientes de todas as fontes, tais como pesquisadores independentes de segurança, parceiros do setor, fornecedores, clientes e consultores. A Keysight Technologies define uma vulnerabilidade de segurança como uma falha ou exposição não intencional que poderia ser utilizada para comprometer a integridade, a disponibilidade ou a confidencialidade de nossos produtos e serviços.
Incentivamos pesquisas responsáveis sobre segurança relacionadas à presença, aos serviços e aos produtos da Keysight. Permitimos que você realize pesquisas e testes de vulnerabilidade nos serviços e produtos da Keysight aos quais você tenha acesso autorizado. Em hipótese alguma suas pesquisas e testes deverão envolver:
- Acessar, ou tentar acessar, contas, dados ou sistemas que não lhe pertençam, incluindo ambientes de clientes e produtos implantados. Qualquer tentativa de modificar ou destruir quaisquer dados em sistemas ou em produtos implantados nos clientes.
- Realizar ou tentar realizar quaisquer ataques do tipo “Negação de Serviço” contra sistemas, serviços ou produtos.
- Realizar testes de forma que prejudiquem o funcionamento de quaisquer sistemas, serviços ou produtos da Keysight implantados pelos clientes
- Utilizar sistemas ou produtos da Keysight para enviar mensagens não solicitadas ou não autorizadas (incluindo e-mails, notificações push, mensagens no aplicativo ou chamadas de API) a outros usuários ou clientes.
- Teste de aplicativos, sites, serviços ou produtos de terceiros que se integram à Keysight ou se conectam aos sistemas da Keysight.
- Publicar, transmitir, fazer upload, criar links, enviar ou armazenar qualquer software malicioso no sistema ou em produtos implantados pelo cliente.
Âmbito
Este programa se aplica a produtos com elementos digitais, incluindo software associado, aplicativos e componentes incorporados, bem como a quaisquer ativos digitais, serviços ou sistemas de propriedade, operados ou mantidos pela Keysight Technologies. Isso não se aplica aos ativos digitais/presença digital da Keysight. Para relatar um problema relacionado aos ativos digitais da Keysight de propriedade, operados ou mantidos pela Keysight Technologies, acesse aqui.
Nosso compromisso com os pesquisadores
- Confiança. Mantemos a confiança e a confidencialidade em nossas interações profissionais com pesquisadores de segurança.
- Respeito. Tratamos todos os pesquisadores com respeito e reconhecemos sua contribuição para garantir a segurança e a proteção de nossos clientes.
- Transparência. Trabalharemos com você para validar e corrigir as vulnerabilidades relatadas, de acordo com nosso compromisso com a segurança e a privacidade.
- Bem Comum. Investigamos e corrigimos problemas de forma a garantir a proteção e a segurança das pessoas potencialmente afetadas por uma vulnerabilidade relatada.
O que esperamos dos pesquisadores
- Confiança. Solicitamos que você comunique possíveis vulnerabilidades de maneira responsável, fornecendo tempo e informações suficientes para que nossa equipe possa validar e resolver possíveis problemas.
- Respeito. Solicitamos que os pesquisadores envidem todos os esforços para evitar violações de privacidade, prejuízo à experiência do usuário, interrupção dos sistemas de produção e destruição de dados durante os testes de segurança.
- Transparência. Solicitamos que os pesquisadores forneçam os detalhes técnicos e o contexto necessários para que nossa equipe identifique e valide os problemas relatados, descrevendo o problema de acordo com as informações exigidas a seguir.
- Bem comum. Solicitamos que os pesquisadores ajam em prol do bem comum, protegendo a privacidade e a segurança dos usuários, evitando divulgar publicamente vulnerabilidades não verificadas até que nossa equipe tenha tido tempo de validar e resolver os problemas relatados.
Notificação de vulnerabilidades
A Keysight Technologies recomenda que os pesquisadores de segurança compartilhem os detalhes de quaisquer vulnerabilidades suspeitas relacionadas a qualquer ativo de propriedade, sob controle ou operado pela Keysight (ou que possam, razoavelmente, afetar a segurança da Keysight e de nossos usuários):
- Para vulnerabilidades em sites/ativos digitais: utilize o formulário on-line disponível aqui.
- Para relatar uma vulnerabilidade de segurança cibernética ou uma preocupação relacionada à segurança nos produtos da Keysight, envie um e-mail para productsecurity@keysight.com incluindo as informações listadas abaixo.
Descrição do problema:
Se possível, forneça uma descrição detalhada do incidente que afetou o produto ou as etapas necessárias para observar a vulnerabilidade. Além disso, uma lista de outros dispositivos afetados, capturas de tela e imagens da tela são informações úteis para nós.
Número do modelo:
Caso não saiba o número do produto, insira as informações no campo “Descrição do produto”
Descrição do produto:
Detalhes adicionais do produto – se aplicável
Número(s) de série:
Números de série dos produtos afetados – se conhecidos
Revisão do software:
Versão do software do produto e nome e versão do sistema operacional – se aplicável
Suas informações de contato:
Por favor, inclua seu nome, empresa e meios de contato de sua preferência
Data e hora em que o problema foi observado:
Se souber
País de origem da reportagem: (Opcional)
Ao enviar um relatório de vulnerabilidade para productsecurity@keysight.com, você reconhece que a Keysight valoriza sua contribuição, mas não se compromete a oferecer recompensas financeiras, e nenhuma recompensa deve ser esperada.
Se o seu produto não puder mais operar corretamente, recomendamos que você entre em contato com o Suporte Técnico da Keysight para iniciar qualquer processo de reparo apropriado.
Caso tenha identificado uma vulnerabilidade de segurança em um produto ou solução da Keysight, recomendamos que você nos informe de forma confidencial, para que a Keysight possa seguir um processo coordenado de divulgação de vulnerabilidades. Isso nos dá o tempo necessário para investigar minuciosamente e corrigir os problemas de segurança, bem como divulgá-los publicamente quando for apropriado. Ao nos notificar sobre um possível problema de segurança, confirmaremos o recebimento do relatório e coordenaremos com você quaisquer ações de resposta necessárias. Informações sobre vulnerabilidades divulgadas anteriormente e alertas de segurança estão disponíveis no Arquivo de Alertas de Segurança da Keysight.
Se você tiver um problema de suporte não relacionado à segurança, entre em contato com o Suporte Técnico da Keysight.
Para obter mais informações, entre em contato com a Keysight.
Informações relacionadas
Deseja ajuda ou tem dúvidas?