🔒 Divulgazione responsabile
Politica di divulgazione delle vulnerabilita
Scopo
COSIC prende sul serio la sicurezza dei propri prodotti e servizi. Questa politica descrive come i ricercatori di sicurezza possono segnalare le vulnerabilita in modo responsabile e come COSIC risponde.
Segnalare una vulnerabilita
Si prega di segnalare le vulnerabilita via e-mail a security@cosic.eu. Si prega di includere le seguenti informazioni:
- Prodotto o sistema interessato (ad es. cosic.eu, MANTIS, NEAT)
- Descrizione della vulnerabilita e potenziale impatto
- Passaggi per la riproduzione
- I vostri dati di contatto per il follow-up (facoltativo ma consigliato)
Regole per i ricercatori
- Non sfruttare le vulnerabilita e non accedere ai dati altrui
- Non eseguire attacchi denial-of-service
- Non modificare o eliminare dati
- Non divulgare pubblicamente la vulnerabilita prima della sua correzione
- Rispettare la legislazione vigente
La nostra risposta
- Conferma di ricezione entro 3 giorni lavorativi
- Valutazione iniziale e prioritizzazione entro 10 giorni lavorativi
- Aggiornamenti regolari sullo stato della correzione
- Notifica una volta risolta la vulnerabilita
Ambito di applicazione
Questa politica si applica ai seguenti prodotti e servizi:
- cosic.eu
- shop.cosic.eu
- MANTIS
- NEAT
Esclusi
- Ingegneria sociale (phishing, pretexting)
- Attacchi fisici
- Vulnerabilita in servizi di terze parti (ad es. FastSpring)
- Scansioni automatizzate di vulnerabilita senza autorizzazione
Protezione legale
Se rispettate questa politica, non intraprenderemo azioni legali contro di voi. Consideriamo la vostra ricerca come un test di sicurezza autorizzato ai sensi della legge applicabile.