Informar sobre una vulnerabilidad de seguridad

Reporte de vulnerabilidades

Cómo reportar una vulnerabilidad

Reporte presuntas vulnerabilidades

Se alienta a los investigadores de seguridad, organizaciones de la industria, clientes y proveedores a trabajar con nosotros y reportar vulnerabilidades de seguridad relacionadas con los productos y servicios de TempPro.

Correo electrónico para reportar vulnerabilidades

Si encuentra o descubre problemas de seguridad en los productos y servicios de TempPro, repórtelos enviando un correo electrónico a service@temppro.com.

Correo electrónico para reportar Nota
Correo electrónico: service@temppro.com Asunto del correo electrónico: Nombre de la vulnerabilidad (por ejemplo, vulnerabilidad XXX del producto XXX)

El cuerpo del correo electrónico puede seguir el formato siguiente, o puede elegir la información necesaria para enviar.

1) Nombre de la persona u organización que reporta, e información de contacto
2) Descripciones de la vulnerabilidad (tipo de vulnerabilidad y su amenaza)
3) Productos afectados y sus versiones
4) Detalles técnicos de posibles vulnerabilidades, prueba de explotación y prueba de concepto (POC)
5) Sugerencias para mejorar y corregir la seguridad
6) Posible plan de divulgación de la vulnerabilidad

Respuesta a vulnerabilidades

TempPro valora la gestión de vulnerabilidades de sus productos y servicios, apoya los procesos responsables de divulgación y manejo de vulnerabilidades, y respeta el resultado de la investigación de cada investigador de seguridad. Asignaremos personal dedicado para seguir, analizar y manejar cada problema de seguridad que se reporte para asegurar una resolución y respuesta oportunas. Enviaremos un correo electrónico con la retroalimentación inicial dentro de los cinco días hábiles. Continuaremos haciendo seguimiento y proporcionando actualizaciones sobre el progreso de la resolución de la vulnerabilidad hasta que la corrección se complete.
* Nota: El tiempo real de respuesta a la vulnerabilidad puede variar dependiendo de su nivel de riesgo y complejidad.

Conciencia de vulnerabilidad: Tomar la iniciativa para monitorear y recibir las posibles vulnerabilidades y problemas de seguridad que se reportan, y mantenerse en contacto con los reportantes de vulnerabilidades.

Verificación de vulnerabilidad: Verificar si las posibles vulnerabilidades y problemas de seguridad afectan la seguridad de nuestros productos, evaluar los riesgos e informar a los usuarios sobre el cronograma de rectificación y los niveles de vulnerabilidad.

Corrección de vulnerabilidades: Desarrollar planes para mitigar los riesgos y corregir vulnerabilidades, verificar los resultados de la corrección de vulnerabilidades y proporcionar paquetes de actualización de productos o parches.

Divulgación de vulnerabilidades: Divulgar información sobre vulnerabilidades cuando se disponga de soluciones provisionales y parches (o cuando se lancen nuevas versiones).

Mejora del problema: Después de la divulgación de la vulnerabilidad, monitorearemos la efectividad del remedio, recopilaremos los comentarios y sugerencias de los clientes y actualizaremos el parche/actualizaremos el paquete si es necesario. TempPro también seguirá mejorando el desarrollo de productos y los procesos de manejo de vulnerabilidades.

Durante todo el proceso de manejo de vulnerabilidades, controlaremos estrictamente el alcance de la información de vulnerabilidades y limitaremos su difusión únicamente al personal relevante involucrado en la remediación de la vulnerabilidad. También solicitamos que el reportante de la vulnerabilidad se comprometa a mantener la confidencialidad de la información de la vulnerabilidad hasta que se proporcione una resolución completa a los usuarios.

Tomaremos las medidas necesarias y razonables para proteger los datos de vulnerabilidad que obtenemos de acuerdo con el cumplimiento legal. TempPro no compartirá ni divulgará voluntariamente los datos anteriores a otras partes a menos que el cliente afectado lo solicite expresamente o que la ley lo exija.