Съобщение за сигурността

Реакция при уязвимости

Защитата срещу проблеми със сигурността е наш основен приоритет и приветстваме всеки човек с опит в областта на сигурността да докладва потенциални уязвимости, за да ни помогне да подобрим сигурността на продуктите и услугите си.

Процес за реакция и оповестяване на уязвимости

  1. Получаване: Наблюдение и своевременно разпределяне на получените сигнали за уязвимости.
  2. Проверка: Проверка на уязвимостта и потвърждаване на възможността за експлоатиране и въздействието.
  3. Разработване на решение: Предоставяне на ефективни решения или мерки за отстраняване на риска.
  4. Потвърждаване на обхвата: Проучване и потвърждаване на обхвата на засегнатите продукти.
  5. Публикуване на съобщение за сигурността: Преглед и публикуване на съобщението за сигурността (SA) относно уязвимостта.

Докладване на уязвимости

Моля, докладвайте всички уязвимости в сигурността по имейл на: marketing@botslab.com

Важно съобщение

Въпреки че насърчаваме разследването на потенциални пробиви в сигурността, не можем да толерираме дейности, които могат да попречат на легитимните потребители или да нарушат приложимите разпоредби. Следните дейности са забранени:

  • Промяна или унищожаване на данни
  • Прекъсване или влошаване на услугата, като например DoS
  • Разкриване на лична, поверителна или финансова информация

Време за отговор

Ще отговорим в рамките на 3 работни дни на всички изпратени от вас доклади за уязвимости. (Действителното време за отговор може да варира в зависимост от нивото на риска и сложността.)

Инструкции за докладване на уязвимости

Когато външна страна открие или изрази загриженост относно потенциална уязвимост, но все още не сме я потвърдили напълно, ще разкрием основна информация и статуса на разследването по имейл.

Подробностите за уязвимостта ще останат поверителни, докато Botslab не публикува официалното съобщение за сигурността.

След потвърждаване и отстраняване ще бъдат публикувани актуализиран фърмуер и списък с промените.

Политика за поддръжка на продукта

Стремим се да предоставяме непрекъснати актуализации на сигурността, включително корекции, отстраняване на уязвимости и подобрения.

Актуализациите на сигурността обикновено се поддържат най-малко две години от пускането на продукта, в зависимост от сроковете за конкретния продукт.

На тази страница редовно ще публикуваме и актуализираме информация за сигурността на продуктите на Botslab.

Илюстрация на поддръжката на продукта

Запис за отстраняване на уязвимост

Илюстрация на записа за отстраняване на уязвимост