Meu Suporte
Entrar no Suporte
Suporte
Um objetivo importante da Western Digital PSIRT (Product Security Incident Response Team, equipe de resposta a incidente de segurança de produto) é proteger a segurança dos usuários finais dos produtos Western Digital. A Política de Revelação de Vulnerabilidade da Western Digital incentiva as informações de pesquisadores de segurança e do público em geral, para agir de boa fé e se envolver em pesquisa e divulgação responsáveis de vulnerabilidades. Se você acreditar que descobriu uma vulnerabilidade, exposição de dados ou outros problemas de segurança, queremos ouvir de você. Esta política descreve as etapas para informar vulnerabilidades para nós, esclarece a definição de boa fé da Western Digital no contexto da descoberta e revelação de potenciais vulnerabilidades e explica o que os pesquisadores podem esperar da Western Digital como retorno.
Para informar um problema de segurança que você encontrou em um produto ou serviço da Western Digital, envie um e-mail com os detalhes das suas conclusões para nosso canal oficial de informação. Mensagens enviadas para qualquer outro endereço de e-mail podem resultar em atraso da resposta.
Quando possível, inclua o seguinte:
Use a nossa chave PGP/GPG para criptografar as informações antes de enviar.
Nós seguimos as Diretrizes e Práticas de FIRST para Coordenação e Revelação de Vulnerabilidade de Múltiplas Partes Pesquisadores que desejarem informar uma vulnerabilidade de múltiplas partes mas desejarem assistência para navegação pelo processo ou para coordenação de múltiplas partes vulneráveis podem entrar em contato conosco. Nós podemos oferecer orientação e atuar como coordenador se confirmarmos a aceitação da vulnerabilidade.
Todos os produtos que ainda estejam na fase de atualizações atuais e limitadas, incluindo as famílias de produtos mencionadas abaixo. Nós também agradecemos relatórios de vulnerabilidade sobre todas as nossas páginas da web e nossos serviços da nuvem. Todos os produtos e serviços e serviços que tenham passado de seu fim de vida não são cobertos por esta política de revelação de vulnerabilidade. Esta é a lista dos produtos atualmente em escopo:
Veja abaixo para obter mais informações sobre nosso ciclo de vida de suporte de produto:
SanDisk: https://kb.sandisk.com/app/answers/detail/a_id/22809
G-Technology: https://support.g-technology.com/downloads.aspx?lang=en
Produtos WD: https://www.westerndigital.com/pt-br/support/software/software-life-cycle-policy
Ao trabalhar conosco, em conformidade com esta política:
Ao participar de nosso programa de revelação de vulnerabilidade de boa fé, nós pedimos o seguinte a você.
Nós podemos atualizar a Política de Revelação de Vulnerabilidade de tempos em tempos. Revise esta política antes de enviar relatórios de vulnerabilidade. As revelações serão governadas pelas versão desta política publicada na época da confirmação inicial.
Publicação: 15-10-2021
Versão: 1.1
Esta política é baseada nas diretrizes apresentadas nos Documentos ISO 29147 e 30111.
Obrigado a disclose.io pelo seu esboço e pelo texto fornecido em Creative Commons CC-0, ele foi muito útil na criação de nossa VDP.