Vai al contenuto
Arzopa Global

Centro sicurezza ARZOPA

Risposta alle vulnerabilità

Arzopa considera la protezione dalle vulnerabilità di sicurezza una priorità assoluta. Invitiamo chiunque abbia esperienza in ambito di sicurezza a segnalarci eventuali vulnerabilità. Il tuo feedback ci aiuta a migliorare la sicurezza dei nostri prodotti e servizi.

Processo di risposta e divulgazione delle vulnerabilità

  1. Ricezione
    Monitorare e assegnare tempestivamente le vulnerabilità ricevute.
  2. Verifica
    Verificare la vulnerabilità, confermarne la sfruttabilità e valutarne il potenziale impatto.
  3. Sviluppo della soluzione
    Fornire soluzioni efficaci o misure di mitigazione dei rischi per affrontare la vulnerabilità identificata.
  4. Conferma dell'ambito
    Indagare e confermare l'ambito dei prodotti interessati per garantire una copertura completa.
  5. Pubblicazione dell'avviso di sicurezza
    Esaminare e pubblicare un avviso di sicurezza (SA) per informare utenti e parti interessate sulla vulnerabilità e sulle misure di mitigazione.
Segnala vulnerabilità

Segnala eventuali vulnerabilità di sicurezza via e-mail a: service@arzopa.com

Quando segnali una vulnerabilità, includi cortesemente almeno le seguenti informazioni, preferibilmente come allegato in questo formato:

  1. La tua organizzazione e le informazioni di contatto
  2. Prodotti e versioni interessati
  3. Una descrizione della potenziale vulnerabilità
  4. Informazioni sugli exploit noti
  5. Piani di divulgazione
Nota importante

Sebbene incoraggiamo la ricerca di potenziali vulnerabilità di sicurezza, non possiamo tollerare alcuna attività che interferisca con gli utenti legittimi o violi le normative applicabili in materia di uso improprio dei computer, sicurezza informatica e protezione dei dati. Pertanto, le seguenti attività sono severamente vietate:

  1. Modifica o distruzione dei dati
  2. Interruzione o degrado del servizio (ad esempio, attacchi DDoS)
  3. Divulgazione di informazioni personali, proprietarie o finanziarie
Tempo di risposta

Puntiamo a rispondere a qualsiasi vulnerabilità segnalata entro 48 ore.

(Tieni presente che i tempi effettivi di risposta possono variare a seconda della gravità e della complessità della vulnerabilità.)

Istruzioni per la segnalazione delle vulnerabilità

Se un soggetto esterno scopre o segnala una potenziale vulnerabilità non ancora completamente confermata, comunicheremo via e-mail i dettagli di base del problema e della nostra indagine in corso.

Tutte le informazioni sulle vulnerabilità devono rimanere riservate fino a quando ARZOPA non pubblicherà ufficialmente un avviso di sicurezza. Una volta confermata e risolta la vulnerabilità, rilasceremo un nuovo firmware e forniremo un registro delle modifiche dell'aggiornamento del firmware, che includerà le descrizioni delle vulnerabilità risolte.

Centro download ARZOPA

Politica di assistenza sui prodotti

Ci impegniamo a fornire aggiornamenti di sicurezza continui per i nostri prodotti, che in genere includono le patch più recenti, correzioni delle vulnerabilità e altri miglioramenti della sicurezza. Il nostro obiettivo è mantenere gli aggiornamenti di sicurezza per almeno due anni dalla data di lancio del prodotto. Tuttavia, la disponibilità degli aggiornamenti di sicurezza può variare a seconda del prodotto, pertanto ti invitiamo a rimanere informato controllando regolarmente i nostri annunci.

Per aiutarti a rimanere aggiornato sullo stato della sicurezza dei tuoi prodotti ARZOPA, pubblicheremo e aggiorneremo costantemente le informazioni relative alla sicurezza su questa pagina.

Tipo di prodotto

Nome del prodotto

Data di uscita

Cornice

P156W

05/27/2023

Cornice

P101W

08/30/2023

Cornice

D10

10/01/2024

Cornice

D15

10/01/2024

Nota: le politiche e i prodotti relativi agli aggiornamenti di sicurezza sono soggetti a modifiche e saranno riesaminati regolarmente.