Centro de Soporte de Seguridad
Objetivo
Estamos comprometidos a proveer productos seguros para nuestros clientes y a tomar en serio todas las inquietudes de seguridad. Trabajamos para revisar, validar y remediar rápidamente las vulnerabilidades que se nos envían.
El objetivo del Equipo de Respuesta a Incidentes de Seguridad (SIRT) es minimizar los riesgos de seguridad al proveer información oportuna y resolver las vulnerabilidades en nuestra red, nuestras propiedades web y nuestros productos. Esto incluye software, hardware, servicios y soluciones.
El SIRT gestiona la recepción, el análisis, la investigación y la corrección de problemas de seguridad. El SIRT también coordinará la divulgación de la información de vulnerabilidades de seguridad.
Agradecemos los informes de investigadores independientes, organizaciones de la industria, proveedores y clientes preocupados por la seguridad.
Política
Nuestra política es seguir un proceso coordinado de divulgación de vulnerabilidades. Este proceso les permite a las partes independientes que descubren una vulnerabilidad en un producto de Vertiv divulgar esas inquietudes directamente a Vertiv, lo cual nos da tiempo para investigar y remediar la vulnerabilidad antes de que se divulgue públicamente. Esto protege a los clientes de Vertiv y reconoce los esfuerzos de los informantes. Si una vulnerabilidad informada se relaciona con un producto de un proveedor, el SIRT se coordinará con el proveedor para remediar la vulnerabilidad. El SIRT se comunicará con el informante durante toda la investigación de la vulnerabilidad y proveerá los próximos pasos mutuamente acordados.
Informar de una inquietud de seguridad de los productos
Si la vulnerabilidad afecta únicamente a un producto de Vertiv, haga clic en “Informar de una inquietud de seguridad de producto” a continuación.
Incluya lo siguiente:
- Producto y versión
- Descripción de la posible vulnerabilidad
- Cualquier configuración especial requerida para reproducir el problema
- Prueba de concepto o código de explotación, si está disponible
- Impacto potencial
- N.º de CVE
- Compañía u organización
- Herramienta utilizada para descubrir la posible vulnerabilidad
Informar de otras inquietudes de seguridad
Para todos los demás problemas de seguridad, haga clic en “Informar de otras inquietudes de seguridad” a continuación.
Incluya lo siguiente:
- URL o ubicación del sitio web
- Tipo de vulnerabilidad potencial (XSS, inyección, etc.)
- Instrucciones para reproducir la posible vulnerabilidad
- Prueba de concepto o código de explotación, incluida la forma en que un atacante podría explotar la vulnerabilidad potencial
- Impacto potencial
Nos tomamos en serio las inquietudes de seguridad y trabajamos para evaluarlas y abordarlas de manera oportuna. Los plazos de respuesta dependerán de muchos factores, tales como la gravedad, el producto afectado, el ciclo de desarrollo actual, los ciclos de aseguramiento de calidad y si el problema solo puede actualizarse en una versión importante.
La corrección puede tener una o más de las siguientes formas:
- Una nueva versión menor
- Un parche
- Instrucciones para descargar e instalar una actualización o parche de un tercero
- Una solución alternativa para mitigar la vulnerabilidad
Sin perjuicio de lo anterior, no todas las inquietudes informadas darán lugar a vulnerabilidades validadas y no garantizamos una resolución específica de todas las inquietudes informadas.