Program otkrivanja ranjivosti

LiveAgent teži održavanju sigurnosti usluge za sve uključene, a sigurnost podataka ima najveću važnost. Naš Program otkrivanja ranjivosti je usmjeren na minimaliziranje učinka bilo kojeg propusta osiguranja na naše alate ili njihove korisnike. LiveAgent-ov Program otkrivanja ranjivost pokriva softver koji je djelomično ili potpuno napisan od strane Quality Unit-a.

Ako ste istraživač za područje sigurnosti i otkrili ste sigurnosnu ranjivost unutar naše usluge, cijenimo vašu pomoć u diskretnom obraćanju nama i davanju šanse da to popravimo prije objavljivanja tehničkih detalja.

LiveAgent će se angažirati u vezi istraživanja sigurnosti kada nam se ranjivosti prijave na opisani način. Cijenit ćemo, odgovoriti i popraviti ranjivosti, kao podršku našoj posvećenosti sigurnosti i privatnosti. Nećemo poduzimati nikakve pravne akcije, suspendirati ili zabraniti pristup usluzi za one koji otkriju i odgovorno prijave sigurnosne ranjivosti. LiveAgent zadržava sva legalna prava u slučaju bilo kakvog nepridržavanja.

Izvještavanje

Podijelite detalje bilo kakve sumnjive ranjivosti s LiveAgent timom za razvoj na support@liveagent.com. Molimo vas da ne objavljujete detalje javno van procesa bez izričite dozvole. U prijavljivanju bilo kakvih sumnjivih ranjivosti, molimo vas da uključite što je više moguće informacija. Ako želite poslati više prijava odjednom, molimo prijavite samo jednu (najvažniju ako je moguće) i čekajte na odgovor..

Naknada

Sa zadovoljstvom vam nudimo nagradu za informaciju o ranjivosti koja će nam pomoći zaštititi naše klijente, kao zahvalu istraživačima koji su odlučili sudjelovati u našem lovu na bugove. Standardna nagrada je $50 po svakom bugu koji je prijavljen i potvrđen od strane našeg tima za razvoj.

Nagrađujemo samo prvu prijavu ranjivosti. Prijave istog buga neće biti nagrađene.

Opseg

Možete testirati samo na LiveAgent računu čiji ste vlasnik ili agent ovlašten od strane vlasnika da obavi testiranje. Na primjer:

  • *yourdomain*.ladesk.com

Nagradit ćemo vas za iduće tipove ranjivosti:

  • Daljinsko izvršavanje naredbi (RCE)
  • SQL Injekcija
  • Greška autentifikacije
  • Greška u upravljanju sesijom
  • Zaobilazak kontrole pristupa
  • Cross-Site Scripting (XSS)
  • Cross-Site krivotvorenje zahtjeva (CSRF)
  • Preusmjeravanje URL-a
  • Čitanje direktorija

Izvještaji kada napadač može ugroziti samo svoj račun s administratorskom ulogom neće biti nagrađeni. XSS koji je uzrokovao administrator neće biti nagrađen.

Kako bi se kvalificirali, ranjivost mora postojati u zadnjoj javnoj verziji (uključujući službeno objavljene beta verzije) softvera. Samo sigurnosne ranjivosti se kvalificiraju. Voljeli bismo da ljudi prijave i druge vrste bugova putem prikladnih kanala, ali pošto je svrha ovog programa da popravi sigurnosne ranjivosti, samo bugovi koji vode do sigurnosnih ranjivosti će biti nagrađeni. Drugi bugovi će biti diskretno prihvaćeni.

Smjernice

Molimo slijedite ove smjernice kako bi se mogli kvalificirati za nagrade unutar ovog programa.

  • Nemojte trajno mijenjati ili brisati LiveAgent-ove hosting podatke
  • Nemojte namjerno pristupati privatnim LiveAgent podacima više nego što je potrebno da pokažete ranjivost.
  • Nemojte slati DDoS napade ili ometati, prekidati ili degradirati naše interne ili eksterne službe na drugi način.
  • Ne dijelite povjerljive informacije dobivene od strane LiveAgent-a, uključujući ali nije ograničeno na informacije o donatoru ili članovima, s bilo kojom trećom stranom.
  • Društveni inženjering je izvan opsega. Ne šaljite phishing emailove i ne koristite druge tehnike društvenog inženjeringa protiv ikoga, uključujući Quality Unit-ovo osoblje, članove, dobavljače ili partnere.

Dodatno, molimo vas da nam date barem 90 dana za popravku ranjivosti prije nego javno budete raspravljali ili pisali blogove o njoj. Naš tim vjeruje da istraživači sigurnosti imaju pravo prijaviti svoje istraživanje i da je otkrivanje vrlo korisno te razumije da je vrlo subjektivno pitanje kako i koliko čuvati detalje u svrhu izbjegavanja pogrešnog iskorištavanja informacije o ranjivosti. Ako vjerujete da je ranije razotkrivanje potrebno, molimo vas da nam se jaite kako bi mogli razgovarati.

Dnevnik promjena

Javno informiramo o svim popravljenim sigurnosnim propustima koristeći naš dnevnik promjena. Problemi vezani za sigurnost su pod oznakom [Sigurnost].

Povezani članci
Izvrsna korisnička podrška započinje boljim help desk softverom. Cijena počinje od 15 USD mjesečno pa na više, ovisno o planu pretplate. Započnite s 14-dnevnim besplatnim probnim razdobljem.

Nagrade& certifikati

Discover the award-winning capabilities of LiveAgent, a leading software solution recognized for excellence in customer support, live chat, and more. Benefit from 24/7 support, no setup fees, and a free month trial. Join prominent users like Forbes and Airbus in enhancing your customer service experience.

Odlična korisnička usluga počinje s boljim help desk softverom. Pogledajte prednosti LiveAgent-a i započnite s upotrebom za 5 minuta.

Pružite odličnukorisničku uslugu.

Odlična korisnička usluga počinje s boljim help desk softverom. Pogledajte prednosti LiveAgent-a i započnite s upotrebom za 5 minuta.

Email još uvijek ostaje jedan od glavnih kanala korisničke službe za velik broj potrošača. Pogledajte naše besplatne predloške za korisničku službu.

Predlošci za korisničku službu

Poboljšajte korisničku podršku uz besplatne email predloške LiveAgent-a za brze i profesionalne odgovore. Isprobajte odmah!

Koristite naše predloške informativnih mailova za email sažetke, najave diljem kompanije, emailove uvjeravanja i više.

Predlošci za informativni email

Predlošci za informativni email pomažu u obavještavanju klijenata o promjenama i pružanju korisnih informacija. Kopirajte i koristite!

Naša web stranica koristi kolačiće (cookie). Ukoliko nastavite, smatramo kako ste dopustili korištenje cookie-a kako je i napisano i našoj Politika privatnosti i cookie pravila.

Start Free Trial x