Divulgación coordinada

¿Ha identificado una vulnerabilidad en nuestros productos? ¡Háganoslo saber!

POLÍTICA DE DIVULGACIÓN COORDINADA

MiR anima a los clientes, investigadores de seguridad y otras partes interesadas a revelar de forma responsable, en colaboración con MiR, las vulnerabilidades de seguridad detectadas.

Utilice la plataforma de notificación de vulnerabilidades e incidentes disponible en https://www.teradyne.com/product-security/. Este sistema centralizado de recepción le guiará durante el envío de su informe para su clasificación y análisis. Como alternativa, y en caso de tener otras consultas, puede ponerse en contacto directamente con el equipo de seguridad de productos de Teradyne Robotics por correo electrónico en productsecurity@teradyne-robotics.com. Las notificaciones no críticas se suelen procesar en un plazo de cinco días hábiles.

Teradyne Robotics es una Certified Numbering Authority (CAN) dentro del marco de CISA ICS y está comprometida con la transparencia mediante el intercambio y la notificación de CVE a través de cve.org. Puede encontrar más información aquí: https://www.cve.org/PartnerInformation/ListofPartners/partner/TRO.

Tenga en cuenta que MiR NO ofrece ninguna recompensa por las vulnerabilidades reveladas. MiR SÍ concede el reconocimiento completo a las partes que hayan descubierto la vulnerabilidad, si así lo desean.

Estamos comprometidos con la seguridad de nuestros usuarios en todo el mundo. MiR se reserva el derecho de NO divulgar una vulnerabilidad recibida si considera que ello expondría a sus usuarios a un riesgo excesivo. En tales casos, trabajaremos junto con la parte notificante para establecer un calendario que determine cuándo la divulgación será posible y beneficiosa para los clientes de MiR y el público en general.

A la hora de realizar evaluaciones de seguridad, cumpla siempre con las leyes y normativas locales aplicables y tenga en cuenta en todo momento la seguridad y la privacidad de las personas afectadas. NO intente causar daño a nadie. Realice evaluaciones de seguridad únicamente en sistemas de los que sea propietario o para los que cuente con autorización para evaluarlos. NO realice evaluaciones de seguridad en sistemas propiedad de MiR sin el consentimiento previo, expreso y por escrito de MiR.