Marché
Chez Quick Heal, notre mission est de sécuriser et de protéger les systèmes et appareils de nos utilisateurs contre tous les types de cybermenaces grâce à des produits dotés des technologies les plus récentes et les plus avancées. Notre équipe d'ingénieurs met en place de multiples pratiques et processus de sécurité, et nos produits sont soumis à des tests rigoureux avant leur mise sur le marché. Cependant, il peut arriver que des failles de sécurité involontaires soient signalées dans nos produits et services. Grâce à cette section, nous souhaitons vous offrir un espace où signaler d'éventuelles vulnérabilités et collaborer étroitement avec vous pour atténuer les risques associés.
Qu’est-ce qu’une vulnérabilité de sécurité ?
Une vulnérabilité de sécurité (également appelée « faille de sécurité ») est une faille de sécurité détectée dans un produit, susceptible de l'exposer à des attaques de pirates informatiques et de logiciels malveillants. Un correctif permet de remédier à une telle vulnérabilité, et son application réduit les possibilités d'exploitation du système par les pirates.
Signaler une vulnérabilité de sécurité
Si vous êtes un chercheur en sécurité et avez découvert une vulnérabilité de sécurité dans un produit Quick Heal, veuillez nous envoyer un e-mail à sécurisé (@) quickheal.com Veuillez décrire les informations ci-dessous. Plus vous fournirez d'informations, plus notre équipe sera en mesure d'analyser la vulnérabilité et de trouver une solution.
- Description et type (dépassement de tampon, XSS, contrôle d'accès, etc.) du problème
- Gravité et impact du problème
- Produit et version
- Instructions et procédure pour reproduire le problème, y compris toute information supplémentaire telle que :
- Détails du système d'exploitation, y compris les Service Packs, les mises à jour de sécurité ou d'autres mises à jour pour le produit que vous avez installé, le cas échéant
- Toutes les configurations spéciales requises pour reproduire le problème
- Preuve de concept ou code d'exploitation
En réponse à votre rapport de vulnérabilité reçu le sécurisé (@) quickheal.com, vous devriez recevoir une réponse de notre part dans les 5 jours ouvrables.
Nous apprécions le temps et les efforts que vous avez investis dans notre mission visant à garantir que nos produits et services soient exempts de failles de sécurité et des risques qui y sont associés. En plus de vous exprimer notre gratitude, nous tenons à vous remercier pour votre contribution en vous offrant une récompense après validation/confirmation de la vulnérabilité signalée.
En savoir plus sur notre Politique de divulgation des vulnérabilités et Programme de récompenses pour les vulnérabilités à partir des liens ci-dessous :