Centro de Suporte para Segurança
Objetivo
Estamos comprometidos em fornecer produtos seguros aos nossos clientes e levar a sério todas as preocupações com a segurança. Trabalhamos para analisar, validar e corrigir rapidamente as vulnerabilidades que nos são informadas.
O objetivo da Equipe de Resposta a Incidentes de Segurança da Vertiv (Vertiv Security Incident Response Team, SIRT) é minimizar os riscos de segurança, fornecendo informações oportunas e correção de vulnerabilidades em nossa rede, propriedades da web e produtos. Isso inclui softwares, hardware, serviços e soluções.
A SIRT gerencia o recebimento, análise, investigação e correção de problemas de segurança. A SIRT também coordenará a divulgação de informações de vulnerabilidade de segurança.
Estamos abertos a estudos de pesquisadores independentes, organizações da indústria, fornecedores e clientes preocupados com a segurança.
Regulamentos
Nossa política é seguir um processo coordenado de divulgação de vulnerabilidades. Esse processo permite que partes independentes que descobrem uma vulnerabilidade em um produto da Vertiv informem essas preocupações diretamente à Vertiv, para termos tempo de investigar e corrigir antes que a vulnerabilidade seja divulgada publicamente. Isso protege os clientes da Vertiv e reconhece os esforços dos autores dos relatos. Se uma vulnerabilidade relatada estiver relacionada a um produto de fornecedor, a SIRT trabalhará com o fornecedor para corrigi-la. A SIRT se comunicará com o autor do relato durante toda a investigação de vulnerabilidade e fornecerá os próximos passos mutuamente acordados.
Relatar uma preocupação com a segurança de um produto
Se a vulnerabilidade afetar apenas um produto Vertiv, clique em “Relatar uma preocupação com a segurança de um produto” abaixo.
Inclua as seguintes informações:
- Produto e versão
- Descrição da possível vulnerabilidade
- Qualquer configuração especial necessária para reproduzir o problema
- Prova de conceito ou código de exploração, se disponível
- Possível impacto
- N.º CVE
- Empresa ou organização
- Ferramenta usada para descobrir possíveis vulnerabilidades
Relatar outras preocupações com segurança
Para todos os outros problemas de segurança, clique em “Relatar outras preocupações com segurança” abaixo.
Inclua as seguintes informações:
- URL do site ou localização
- Tipo de possível vulnerabilidade (XSS, injeção etc.)
- Instruções para reproduzir a possível vulnerabilidade
- Prova de conceito ou código de exploração, incluindo como um invasor pode explorar a possível vulnerabilidade
- Possível impacto
Levamos as preocupações de segurança a sério e trabalhamos para avaliá-las e resolvê-las em tempo hábil. Os prazos de resposta dependerão de muitos fatores, incluindo: a gravidade, o produto afetado, o ciclo de desenvolvimento atual, ciclos de QA e se o problema só pode ser atualizado em uma versão importante.
A correção pode ocorrer de uma ou mais das seguintes formas:
- Uma nova versão
- Um patch
- Instruções para baixar e instalar uma atualização ou patch de terceiros
- Uma solução alternativa para mitigar a vulnerabilidade
Não obstante o acima exposto, nem todas as preocupações relatadas resultarão em vulnerabilidades validadas e não garantimos uma resolução específica para todas as preocupações relatadas.