Filosofia de Divulgação de Vulnerabilidades
A QuidelOrtho acredita que a divulgação eficaz de vulnerabilidades de segurança requer confiança mútua, respeito, transparência e bem comum entre a QuidelOrtho e os Investigadores de Segurança. Juntos, a nossa experiência vigilante promove a segurança e ã privacidade contínuas dos clientes, produtos e serviços da QuidelOrtho.
Investigadores de Segurança
A QuidelOrtho aceita relatórios de vulnerabilidade de todas as fontes, como investigadores de segurança independentes, parceiros do setor, fornecedores, clientes e consultores. A QuidelOrtho define uma vulnerabilidade de segurança como uma fraqueza ou exposição não intencional que pode ser utilizada para comprometer a integridade, disponibilidade ou confidencialidade dos nossos produtos e serviços.
Âmbito
Esta política aplica-se a quaisquer ativos digitais detidos, operados ou mantidos pela QuidelOrtho, incluindo websites orientados para o público.
O nosso Compromisso com os Investigadores
- Confiança. Mantemos a confiança e confidencialidade nas nossas trocas profissionais com investigadores de segurança.
- Respeito. Tratamos todos os investigadores com respeito e reconhecemos a sua contribuição para manter os nossos clientes seguros e protegidos.
- Transparência. Trabalharemos consigo para validar e corrigir as vulnerabilidades comunicadas, de acordo com o nosso compromisso com a segurança e a privacidade.
- Bem Comum. Investigamos e corrigimos problemas de forma consistente com a proteção e segurança das pessoas potencialmente afetadas por uma vulnerabilidade comunicada.
O Que Pedimos aos Investigadores
- Confiança. Solicitamos que comuniquem potenciais vulnerabilidades de uma forma responsável, fornecendo tempo e informações suficientes para a nossa equipa validar e resolver potenciais problemas.
- Respeito. Solicitamos que os investigadores envidem todos os esforços para evitar violações de privacidade, degradação da experiência do utilizador, interrupção dos sistemas de produção e destruição dos dados durante os testes de segurança.
- Transparência. Solicitamos que os investigadores forneçam os detalhes técnicos e as informações necessárias para que a nossa equipa identifique e valide os problemas comunicados, utilizando o formulário abaixo.
- Bem Comum. Solicitamos que os investigadores ajam para o bem comum, protegendo a privacidade e a segurança do utilizador, abstendo-se de divulgar publicamente vulnerabilidades não verificadas até que a nossa equipa tenha tido tempo para validar e resolver os problemas comunicados.
Relatório de Vulnerabilidades
A QuidelOrtho recomenda que os investigadores de segurança partilhem os detalhes de quaisquer vulnerabilidades suspeitas em qualquer ativo detido, controlado ou operado pela QuidelOrtho (ou que possam afetar razoavelmente a segurança da QuidelOrtho e dos nossos utilizadores) utilizando o formulário Web abaixo. A equipe de Segurança da QuidelOrtho acusará o recebimento de cada relatório de vulnerabilidade, conduzirá uma investigação completa e, em seguida, tomará as medidas apropriadas para a resolução.
Avisos de Cibersegurança
Solana® Product Cybersecurity Notice
Relatar uma vulnerabilidade
Relatar uma vulnerabilidade
productsecurity@quidelortho.com
Por favor, incluya:
- Título do resumo: O que é esta vulnerabilidade, em uma frase? Qual produto da QuidelOrtho é afetado?
- Detalhes da vulnerabilidade, incluindo a URL ou o local do arquivo, conforme aplicável.
- Descrição detalhada da vulnerabilidade, incluindo o impacto, uma prova de conceito (Proof of Concept, PoC) ou as etapas necessárias para reproduzi-la.
- Informações de contato (endereço de e-mail). Se essas informações forem confidenciais e não puderem ser enviadas sem criptografia, responderemos à comunicação inicial para garantir uma troca segura de informações entre a QuidelOrtho e a pessoa que estiver realizando o envio.