En Arzopa, protegernos contra los problemas de seguridad es una prioridad máxima. Invitamos a cualquier persona con experiencia en seguridad a informarnos sobre posibles vulnerabilidades de seguridad. Sus comentarios nos ayudan a mejorar la seguridad de nuestros productos y servicios.
- Recibir
Supervisar y asignar rápidamente las vulnerabilidades recibidas. - Verificar
Verificar la vulnerabilidad, confirmar su explotabilidad y evaluar su posible impacto. - Desarrollar una solución
Proporcionar soluciones eficaces o medidas de mitigación de riesgos para abordar la vulnerabilidad identificada. - Confirmar el alcance
Investigar y confirmar el alcance de los productos afectados para garantizar una cobertura completa. - Publicar un aviso de seguridad
Revisar y publicar un aviso de seguridad (SA) para informar a los usuarios y las partes interesadas sobre la vulnerabilidad y las medidas de mitigación.
Informe de cualquier vulnerabilidad de seguridad por correo electrónico a: service@arzopa.com
Al informar de una vulnerabilidad, incluya al menos la siguiente información, idealmente como archivo adjunto con este formato:
- Su organización y datos de contacto
- Productos y versiones afectados
- Una descripción de la posible vulnerabilidad
- Información sobre exploits conocidos
- Planes de divulgación
Aunque fomentamos la investigación de posibles vulnerabilidades de seguridad, no toleramos ninguna actividad que interfiera con los usuarios legítimos o infrinja las normativas aplicables sobre abuso informático, ciberseguridad y protección de datos. Por lo tanto, las siguientes actividades están estrictamente prohibidas:
- Modificación o destrucción de datos
- Interrupción o degradación del servicio (p. ej., ataques DDoS)
- Divulgación de información personal, confidencial o financiera
Nuestro objetivo es responder a cualquier vulnerabilidad enviada en un plazo de 48 horas.
(Ten en cuenta que los tiempos de respuesta reales pueden variar según la gravedad y la complejidad de la vulnerabilidad.)
Si una parte externa descubre o plantea inquietudes sobre una posible vulnerabilidad que aún no se ha confirmado por completo, divulgaremos por correo electrónico los detalles básicos del problema y de nuestra investigación en curso.
Toda la información sobre vulnerabilidades debe mantenerse confidencial hasta que ARZOPA publique oficialmente un aviso de seguridad. Una vez confirmada y resuelta la vulnerabilidad, publicaremos un nuevo firmware y proporcionaremos un registro de cambios de la actualización del firmware, que incluirá descripciones de las vulnerabilidades corregidas.
Nos comprometemos a proporcionar actualizaciones de seguridad continuas para nuestros productos, que normalmente incluyen los parches más recientes, correcciones de vulnerabilidades y otras mejoras de seguridad. Nuestro objetivo es mantener las actualizaciones de seguridad durante al menos dos años desde la fecha de lanzamiento del producto. Sin embargo, la disponibilidad de las actualizaciones de seguridad puede variar según el producto, por lo que le recomendamos mantenerse informado consultando periódicamente nuestros anuncios.
Para ayudarle a mantenerse al día sobre el estado de seguridad de sus productos ARZOPA, publicaremos y actualizaremos continuamente la información relacionada con la seguridad en esta página.
|
Tipo de producto |
Nombre del producto |
Fecha de lanzamiento |
|---|---|---|
|
Marco |
P156W |
05/27/2023 |
|
Marco |
P101W |
08/30/2023 |
|
Marco |
D10 |
10/01/2024 |
|
Marco |
D15 |
10/01/2024 |


