Netskope PSIRT ist der zentralisierte Prozess, durch den Netskope-Kunden, Sicherheitsforscher, Industriegruppen, Regierungsorganisationen oder Anbieter potenzielle Netskope-Sicherheitslücken melden.
Das Netskope-Team verwaltet den Empfang, die Untersuchung und die interne Koordination von Informationen zu Sicherheitslücken in Bezug auf alle Netskope-Produkte, -Angebote und -Websites. Dieses Team stimmt sich dann mit jedem einzelnen Netskope-Produkt- und Lösungsteam ab, um den geeigneten Reaktionsplan zu untersuchen und bei Bedarf zu ermitteln. Die Aufrechterhaltung der Kommunikation zwischen allen beteiligten Parteien, sowohl intern als auch extern, ist eine Schlüsselkomponente des Schwachstellenreaktionsprozesses von Netskope.
Wir glauben fest an eine verantwortungsbewusste und koordinierte Offenlegung von Schwachstellen, die sich auf die von uns bereitgestellten Dienste auswirken können. Die öffentliche Offenlegung von Schwachstellen ist ein wesentlicher Bestandteil des Prozesses zur Offenlegung von Schwachstellen und einer der vielen Wege, die zur Verbesserung der Software führen und Erkenntnisse ermöglichen, die die Sicherheitsgemeinschaft verbessern.
Kunden und andere berechtigte Benutzer sollten alle potenziellen Sicherheitslücken, die sie in Produkten oder Angeboten von Netskope entdecken, über die normalen Verfahren des technischen Supports von Netskope melden.
Drittforscher und andere Sicherheitsinstanzen können potenzielle Sicherheitslücken in Netskope-Produkten, -Angeboten oder -Websites melden.
Bei Netskope nehmen wir unsere Verantwortung für den Schutz der Informationen unserer Benutzer und der Dienste, die wir ihnen anbieten, sehr ernst.
Unten verlinkt finden Sie unsere Richtlinie zur Offenlegung von Schwachstellen. Die Vulnerability Disclosure Policy beschreibt, welche Systeme und Arten von Forschung unter diese Richtlinie fallen, wie Sie uns Schwachstellenberichte senden und wie lange wir Sicherheitsforscher bitten zu warten, bevor sie Schwachstellen öffentlich bekannt geben.
