Programma di ricompense ELLIPAL

Ottieni ricompense per aver trovato le vulnerabilità di ELLIPAL

Cerchiamo ricercatori di sicurezza qualificati che aiutino ELLIPAL a individuare le vulnerabilità della nostra soluzione di portafoglio hardware.

Qualsiasi utente o ricercatore in possesso di un ELLIPAL può aiutarci a individuare gli aspetti da migliorare e a comunicarceli. Dopo aver inviato i dati a ELLIPAL, se riterremo che si tratti di una vulnerabilità idonea, ti ricompenseremo e attueremo i tuoi suggerimenti.

Desideriamo collaborare in modo efficace con tutti gli utenti e i ricercatori per migliorare la sicurezza del portafoglio hardware ELLIPAL. Saranno benvenute le seguenti attività da parte degli utenti o dei ricercatori:

  • Segnalare tempestivamente a ELLIPAL le vulnerabilità individuate. Non sfruttarle mai senza autorizzazione.
  • Operare nel rispetto delle linee guida e delle regole di divulgazione stabilite dal team di sicurezza ELLIPAL.
  • Impegnarsi in buona fede a non accedere né distruggere i dati degli utenti.

 

Politica di divulgazione

Dopo aver inviato una segnalazione di vulnerabilità, entrerai in un processo di collaborazione durante il quale consentirai a ELLIPAL di analizzare e risolvere la vulnerabilità prima di divulgarne i contenuti a terze parti e/o al pubblico.

ELLIPAL si impegna a proteggere da responsabilità legali gli utenti o i ricercatori che segnalano vulnerabilità, a condizione che rispettino le linee guida e le regole di divulgazione stabilite dal team di sicurezza ELLIPAL.

ELLIPAL chiede a tutti gli utenti e ai ricercatori di non degradare i propri sistemi e prodotti, di non attaccare la nostra infrastruttura e di non tentare deliberatamente di mettere a rischio la community. Allo stesso tempo, i ricercatori non devono intraprendere attività che abbiano un impatto sugli utenti ELLIPAL, come attacchi denial-of-service, social engineering o spam.

 

Procedura di invio

Le segnalazioni devono includere una descrizione dettagliata della ricerca e della scoperta, con passaggi chiari che ci consentano di riprodurre il risultato. 

Tutte le comunicazioni tra te ed ELLIPAL devono avvenire esclusivamente tramite src@ellipal.com. Non puoi divulgare pubblicamente la tua scoperta a terze parti senza l'approvazione scritta di ELLPAL. Per qualsiasi altra questione pre-vendita o post-vendita, contatta cs@ellipal.com.

 

Risoluzione

Dopo che la vulnerabilità sarà stata confermata da ELLIPAL, ti invieremo una tempistica prevista per la risoluzione, le richieste di informazioni aggiuntive e l'esito della tua idoneità a ricevere una ricompensa.

I ricercatori consentono a ELLIPAL di collaborare con loro per diagnosticare il problema e fornire aggiornamenti completamente testati prima che qualsiasi parte divulghi al pubblico informazioni dettagliate sulla vulnerabilità o sul suo sfruttamento.

 

Divulgazione

Quando il problema di sicurezza sarà stato risolto, il team di sicurezza ELLIPAL contatterà i ricercatori e invierà loro un consenso scritto per la divulgazione successiva, inclusa la bozza della descrizione della vulnerabilità.