Programma di ricompense ELLIPAL
Ottieni ricompense per aver trovato le vulnerabilità di ELLIPAL
Cerchiamo ricercatori di sicurezza qualificati che aiutino ELLIPAL a individuare le vulnerabilità della nostra soluzione di portafoglio hardware.
Qualsiasi utente o ricercatore in possesso di un ELLIPAL può aiutarci a individuare gli aspetti da migliorare e a comunicarceli. Dopo aver inviato i dati a ELLIPAL, se riterremo che si tratti di una vulnerabilità idonea, ti ricompenseremo e attueremo i tuoi suggerimenti.
Desideriamo collaborare in modo efficace con tutti gli utenti e i ricercatori per migliorare la sicurezza del portafoglio hardware ELLIPAL. Saranno benvenute le seguenti attività da parte degli utenti o dei ricercatori:
- Segnalare tempestivamente a ELLIPAL le vulnerabilità individuate. Non sfruttarle mai senza autorizzazione.
- Operare nel rispetto delle linee guida e delle regole di divulgazione stabilite dal team di sicurezza ELLIPAL.
- Impegnarsi in buona fede a non accedere né distruggere i dati degli utenti.
Politica di divulgazione
Dopo aver inviato una segnalazione di vulnerabilità, entrerai in un processo di collaborazione durante il quale consentirai a ELLIPAL di analizzare e risolvere la vulnerabilità prima di divulgarne i contenuti a terze parti e/o al pubblico.
ELLIPAL si impegna a proteggere da responsabilità legali gli utenti o i ricercatori che segnalano vulnerabilità, a condizione che rispettino le linee guida e le regole di divulgazione stabilite dal team di sicurezza ELLIPAL.
ELLIPAL chiede a tutti gli utenti e ai ricercatori di non degradare i propri sistemi e prodotti, di non attaccare la nostra infrastruttura e di non tentare deliberatamente di mettere a rischio la community. Allo stesso tempo, i ricercatori non devono intraprendere attività che abbiano un impatto sugli utenti ELLIPAL, come attacchi denial-of-service, social engineering o spam.
Procedura di invio
Le segnalazioni devono includere una descrizione dettagliata della ricerca e della scoperta, con passaggi chiari che ci consentano di riprodurre il risultato.
Tutte le comunicazioni tra te ed ELLIPAL devono avvenire esclusivamente tramite src@ellipal.com. Non puoi divulgare pubblicamente la tua scoperta a terze parti senza l'approvazione scritta di ELLPAL. Per qualsiasi altra questione pre-vendita o post-vendita, contatta cs@ellipal.com.
Risoluzione
Dopo che la vulnerabilità sarà stata confermata da ELLIPAL, ti invieremo una tempistica prevista per la risoluzione, le richieste di informazioni aggiuntive e l'esito della tua idoneità a ricevere una ricompensa.
I ricercatori consentono a ELLIPAL di collaborare con loro per diagnosticare il problema e fornire aggiornamenti completamente testati prima che qualsiasi parte divulghi al pubblico informazioni dettagliate sulla vulnerabilità o sul suo sfruttamento.
Divulgazione
Quando il problema di sicurezza sarà stato risolto, il team di sicurezza ELLIPAL contatterà i ricercatori e invierà loro un consenso scritto per la divulgazione successiva, inclusa la bozza della descrizione della vulnerabilità.




