책임 있는 공개 철학 

키사이트테크놀로지스는 보안 취약점의 효과적인 공개를 위해 키사이트테크놀로지스와 보안 연구원 간의 상호 신뢰, 존중, 투명성 및 공익이 필요하다고 믿습니다. 당사의 세심한 전문 지식을 바탕으로 키사이트 테크놀로지스 고객, 제품 및 서비스의 지속적인 보안과 개인정보 보호를 함께 도모합니다. 

보안 연구원

키사이트테크놀로지스는 독립 보안 연구원, 업계 파트너, 벤더, 고객, 컨설턴트 등 모든 소스로부터 취약점 보고서를 접수합니다. 키사이트테크놀로지스는 보안 취약점을 당사 제품 및 서비스의 무결성, 가용성, 기밀성을 손상시키는 데 악용될 수 있는 의도하지 않은 약점 또는 노출로 정의합니다.

당사는 키사이트의 인프라, 서비스 및 제품에 대한 책임 있는 보안 연구를 권장합니다. 사용자는 승인된 접근 권한이 있는 키사이트 서비스 및 제품에 대해 취약점 연구와 테스트를 수행할 수 있습니다. 어떠한 경우에도 연구 및 테스트에 다음 행위가 포함되어서는 안 됩니다.

  1. 고객 환경 및 배포된 제품을 포함하여 본인 소유가 아닌 계정, 데이터 또는 시스템에 접근하거나 접근을 시도하는 행위. 고객에게 배포된 시스템 또는 제품의 데이터를 수정하거나 파괴하려는 모든 시도.
  2. 시스템, 서비스 또는 제품을 대상으로 "서비스 거부(Denial of Service)" 공격을 실행하거나 실행을 시도하는 행위.
  3. 키사이트 시스템, 서비스 또는 고객이 배포한 제품의 작동을 저해하는 방식으로 테스트를 수행하는 행위
  4. 키사이트 시스템 또는 제품을 사용하여 다른 사용자나 고객에게 스팸 또는 무단 메시지(이메일, 푸시 알림, 인앱 메시지, API 호출 포함)를 보내지 마십시오.
  5. 키사이트와 통합되거나 키사이트 시스템에 연결되는 타사 애플리케이션, 웹사이트, 서비스 또는 제품을 테스트합니다.
  6. 악성 소프트웨어를 시스템 또는 고객이 배포한 제품에 게시, 전송, 업로드, 링크, 발송 또는 저장하는 행위.

범위

이 프로그램은 관련 소프트웨어, 애플리케이션 및 임베디드 구성 요소를 포함하여 디지털 요소를 가진 제품과 키사이트테크놀로지스가 소유, 운영 또는 유지 관리하는 모든 디지털 자산, 서비스 또는 시스템에 적용됩니다. 이는 키사이트 디지털 자산/디지털 프레즌스에는 적용되지 않습니다. 키사이트테크놀로지스가 소유, 운영 또는 유지 관리하는 키사이트 디지털 자산과 관련된 문제를 신고하려면 여기로 이동하십시오.

연구원에 대한 당사의 약속

  • 신뢰. 당사는 보안 연구원과의 전문적인 교류에서 신뢰와 기밀성을 유지합니다.
  • 존중. 당사는 모든 연구원을 존중하며 고객의 안전과 보안을 유지하기 위한 기여를 인정합니다.
  • 투명성. 당사는 보안 및 개인정보 보호에 대한 약속에 따라 신고된 취약점을 검증하고 수정하기 위해 귀하와 협력할 것입니다.
  • 공익. 당사는 신고된 취약점으로 인해 잠재적으로 영향을 받을 수 있는 사람들의 안전과 보안을 보호하는 데 부합하는 방식으로 문제를 조사하고 수정합니다.

연구원에게 요청하는 사항

  • 신뢰. 당사 팀이 잠재적인 문제를 검증하고 해결할 수 있도록 충분한 시간과 정보를 제공하여 책임 있는 방식으로 잠재적인 취약점에 대해 소통해 주실 것을 요청합니다.
  • 존중. 연구원들은 보안 테스트 중에 개인정보 침해, 사용자 경험 저하, 프로덕션 시스템 중단 및 데이터 파괴를 방지하기 위해 모든 노력을 기울여 주실 것을 요청합니다.
  • 투명성. 연구원들은 당사 팀이 신고된 문제를 식별하고 검증하는 데 필요한 기술 세부 정보와 배경을 제공하고, 아래의 필수 정보에 따라 문제를 설명해 주실 것을 요청합니다.
  • 공익. 연구원들은 당사 팀이 신고된 검증되지 않은 취약점을 검증하고 해결할 시간을 가질 때까지 공개적으로 공개하는 것을 자제함으로써 사용자 개인정보와 보안을 보호하며 공익을 위해 행동해 주실 것을 요청합니다.

취약점 신고

키사이트테크놀로지스는 보안 연구원들이 키사이트가 소유, 통제 또는 운영하는(또는 키사이트와 당사 사용자의 보안에 합리적으로 영향을 미칠 수 있는) 자산에서 의심되는 취약점의 세부 정보를 공유할 것을 권장합니다.

  1. 웹사이트/디지털 자산의 취약점 신고: 여기의 웹 양식을 사용하세요.
  2. 키사이트 제품의 사이버 보안 취약점이나 보안 우려 사항을 신고하려면 아래 나열된 정보를 포함하여 productsecurity@keysight.com으로 이메일을 보내주세요.

문제 설명:
가능한 경우 제품에 영향을 미친 인명 사고 또는 사건에 대한 상세한 설명이나 취약점을 관찰하는 데 필요한 단계를 제공해 주십시오. 또한 영향을 받은 다른 장치 목록, 스크린샷 및 화면 캡처도 당사에 큰 도움이 됩니다.

모델 번호:
제품 번호를 모르는 경우 "제품 설명"에 정보를 입력해 주십시오.

제품 설명:
추가 제품 세부 정보(해당되는 경우)

일련번호:
영향을 받은 제품의 일련번호(알고 있는 경우)

SW 리비전:
제품 SW 버전 및 OS 이름과 버전(해당되는 경우)

연락처 정보:
이름, 회사 및 선호하는 연락처 세부 정보를 포함해 주십시오.

문제가 관찰된 날짜 및 시간:
알고 있는 경우

국가 보고 기준 (선택 사항)

productsecurity@keysight.com으로 취약점 보고서를 제출함으로써, 귀하는 키사이트가 귀하의 의견을 존중하지만 금전적 보상을 약속하지 않으며 보상을 기대할 수 없음에 동의하게 됩니다.

제품이 더 이상 올바르게 작동하지 않는 경우, 적절한 수리 절차를 시작하기 위해 키사이트 기술 지원팀에 문의하는 것이 좋습니다.

키사이트 제품 또는 솔루션에서 보안 취약점을 발견한 경우, 키사이트가 체계적인 취약점 공개 프로세스를 거칠 수 있도록 비공개로 당사에 신고해 주시기 바랍니다. 이를 통해 보안 문제를 철저히 조사 및 수정하고 필요한 경우 공개하는 데 필요한 시간을 확보할 수 있습니다. 잠재적인 보안 문제를 알려주시면 접수를 확인하고 필요한 대응 조치를 조율해 드립니다. 이전에 공개된 취약점 및 보안 권고에 대한 정보는 키사이트 보안 권고 아카이브에서 확인할 수 있습니다.

보안과 관련 없는 지원 문제가 있는 경우, 키사이트 기술 지원팀에 문의하십시오.

자세한 내용은 키사이트에 문의하십시오.

어떤 도움을 드릴까요?