Le PSIRT de Netskope est le processus centralisé par lequel les clients de Netskope, les chercheurs en sécurité, les groupes industriels, les organisations gouvernementales ou les vendeurs signalent les vulnérabilités potentielles de sécurité de Netskope.
L'équipe Netskope gère la réception, l'investigation et la coordination interne des informations sur les vulnérabilités de sécurité liées à tous les produits, offres et sites Web de Netskope. Cette équipe se coordonne ensuite avec chaque équipe de produits et de solutions Netskope pour enquêter et, si nécessaire, identifier le plan de réponse approprié. Le maintien de la communication entre toutes les parties concernées, tant internes qu'externes, est un élément clé du processus de réponse aux vulnérabilités de Netskope.
Nous croyons fermement aux divulgations responsables et coordonnées des vulnérabilités qui peuvent affecter les services que nous fournissons. La divulgation publique des vulnérabilités est une partie essentielle du processus de divulgation des vulnérabilités et constitue l'une des nombreuses voies qui mènent à l'amélioration des logiciels et permettent des apprentissages qui rendent la communauté de la sécurité meilleure.
Les clients et autres utilisateurs autorisés doivent signaler toute vulnérabilité potentielle en matière de sécurité qu'ils pourraient découvrir dans les produits ou offres de Netskope via les processus normaux du support technique de Netskope.
Des chercheurs tiers et d'autres entités de sécurité peuvent signaler des failles de sécurité potentielles dans les produits, offres ou sites Web de Netskope.
Chez Netskope, nous prenons très au sérieux notre responsabilité de protéger les informations de nos utilisateurs et les services que nous leur fournissons.
Le lien ci-dessous présente notre politique de divulgation des vulnérabilités. La politique de divulgation des vulnérabilités décrit les systèmes et les types de recherche couverts par cette politique, la manière de nous envoyer des rapports de vulnérabilité et le temps que nous demandons aux chercheurs en sécurité d'attendre avant de divulguer publiquement les vulnérabilités.
