Filosofía de divulgación responsable 

Keysight Technologies considera que la divulgación eficaz de las vulnerabilidades de seguridad requiere confianza mutua, respeto, transparencia y el bien común entre Keysight Technologies y los investigadores de seguridad. Juntos, nuestra experiencia y vigilancia promueven la seguridad y la privacidad continuadas de los clientes, productos y servicios de Keysight Technologies. 

Investigadores en seguridad

Keysight Technologies acepta informes de vulnerabilidades procedentes de cualquier fuente, como investigadores de seguridad independientes, socios del sector, proveedores, clientes y consultores. Keysight Technologies define una vulnerabilidad de seguridad como una debilidad o exposición involuntaria que podría utilizarse para comprometer la integridad, la disponibilidad o la confidencialidad de nuestros productos y servicios.

Fomentamos la investigación responsable en materia de seguridad sobre la presencia, los servicios y los productos de Keysight. Te permitimos llevar a cabo investigaciones y pruebas de vulnerabilidad en los servicios y productos de Keysight a los que tengas acceso autorizado. En ningún caso tu investigación y tus pruebas podrán incluir:

  1. Acceder, o intentar acceder, a cuentas, datos o sistemas que no te pertenezcan, incluidos los entornos de los clientes y los productos implementados. Cualquier intento de modificar o destruir datos en los sistemas o en los productos implementados en las instalaciones de los clientes.
  2. Llevar a cabo o intentar llevar a cabo cualquier ataque de «denegación de servicio» contra sistemas, servicios o productos.
  3. Realizar pruebas de tal forma que se vea afectado el funcionamiento de cualquier sistema, servicio o producto de Keysight instalado por el cliente
  4. Utilizar los sistemas o productos de Keysight para enviar mensajes no solicitados o no autorizados (incluidos correos electrónicos, notificaciones push, mensajes dentro de la aplicación o llamadas a la API) a otros usuarios o clientes.
  5. Realizar pruebas de aplicaciones, sitios web, servicios o productos de terceros que se integren con Keysight o se conecten a los sistemas de Keysight.
  6. Publicar, transmitir, subir, enlazar, enviar o almacenar cualquier software malicioso en el sistema o en los productos instalados por los clientes.

Ámbito de aplicación

Este programa se aplica a los productos que contienen elementos digitales, incluido el software asociado, las aplicaciones y los componentes integrados, así como a cualquier activo digital, servicio o sistema que sea propiedad de Keysight Technologies, sea gestionado o mantenido por ella. No se aplica a los activos digitales ni a la presencia digital de Keysight. Para informar de un problema relacionado con los activos digitales de Keysight que sean propiedad de Keysight Technologies, sean gestionados o mantenidos por ella, haz clic aquí.

Nuestro compromiso con los investigadores

  • Confianza. Mantenemos la confianza y la confidencialidad en nuestras relaciones profesionales con los investigadores en materia de seguridad.
  • Respeto. Tratamos a todos los investigadores con respeto y reconocemos su contribución a la seguridad y protección de nuestros clientes.
  • Transparencia. Colaboraremos contigo para validar y subsanar las vulnerabilidades notificadas, de acuerdo con nuestro compromiso con la seguridad y la privacidad.
  • Bien común. Investigamos y solucionamos los problemas de forma coherente con la protección de la seguridad y la protección de aquellas personas que puedan verse afectadas por una vulnerabilidad notificada. 

Lo que pedimos a los investigadores

  • Confianza. Te pedimos que nos comuniques las posibles vulnerabilidades de forma responsable, proporcionando tiempo e información suficientes para que nuestro equipo pueda validar y resolver los posibles problemas.
  • Respeto. Rogamos a los investigadores que hagan todo lo posible por evitar las violaciones de la privacidad, el deterioro de la experiencia del usuario, las interrupciones en los sistemas de producción y la destrucción de datos durante las pruebas de seguridad.
  • Transparencia. Solicitamos a los investigadores que faciliten los detalles técnicos y los antecedentes necesarios para que nuestro equipo pueda identificar y validar los problemas notificados, describiendo el problema de acuerdo con la información requerida que se indica a continuación.
  • Bien común. Solicitamos a los investigadores que actúen en pro del bien común, protegiendo la privacidad y la seguridad de los usuarios y absteniéndose de divulgar públicamente vulnerabilidades no verificadas hasta que nuestro equipo haya tenido tiempo de validar y resolver los problemas notificados.

Notificación de vulnerabilidades

Keysight Technologies recomienda a los investigadores de seguridad que comuniquen los detalles de cualquier vulnerabilidad sospechosa que afecte a cualquier activo propiedad de Keysight, controlado u operado por ella (o que pudiera afectar razonablemente a la seguridad de Keysight y de nuestros usuarios):

  1. Para informar sobre vulnerabilidades en sitios web o activos digitales: utiliza el formulario web que encontrarás aquí.
  2. Para informar de una vulnerabilidad de ciberseguridad o de un problema de seguridad en los productos de Keysight, envía un correo electrónico a productsecurity@keysight.com incluyendo la información que se indica a continuación.

Descripción del problema:
Si es posible, facilite una descripción detallada del incidente que ha afectado al producto o los pasos necesarios para observar la vulnerabilidad. Además, nos resultará de gran ayuda disponer de una lista de otros dispositivos afectados, así como de capturas de pantalla.

Número de modelo:
Si no conoce el número de producto, introduzca la información en el campo «Descripción del producto».

Descripción del producto:
Detalles adicionales del producto (si procede)

Número(s) de serie:
Números de serie de los productos afectados, si se conocen

Revisión del software:
Versión del software del producto y nombre y versión del sistema operativo, si procede

Tus datos de contacto:
Por favor, incluye tu nombre, empresa y datos de contacto preferidos

Fecha y hora en que se observó el problema:
Si se conoce

País desde el que se envía el informe: (Opcional)

Al enviar un informe de vulnerabilidad a productsecurity@keysight.com, reconoces que Keysight valora tu aportación, pero no se compromete a ofrecer recompensas económicas, por lo que no debes esperar recibir ninguna.

Si su producto ya no puede funcionar correctamente, también le recomendamos ponerse en contacto con el Soporte técnico de Keysight para iniciar el proceso de reparación adecuado.

Si ha detectado una vulnerabilidad de seguridad en un producto o solución de Keysight, le animamos a que nos la comunique de forma confidencial para que Keysight pueda seguir un proceso coordinado de divulgación de vulnerabilidades. Esto nos permite disponer del tiempo necesario para investigar a fondo y solucionar los problemas de seguridad, así como para divulgarlos públicamente cuando sea oportuno. Cuando nos notifique un posible problema de seguridad, le confirmaremos la recepción del informe y coordinaremos con usted las medidas de respuesta necesarias. La información sobre vulnerabilidades divulgadas anteriormente y los avisos de seguridad está disponible en el Archivo de avisos de seguridad de Keysight.

Si tiene un problema de soporte no relacionado con la seguridad, comuníquese con el Soporte técnico de Keysight .

Para obtener más información, póngase en contacto con Keysight.

¿Necesita ayuda o tiene alguna pregunta?