img

Ringkasan

Di Quick Heal, misi kami adalah menjaga keamanan dan perlindungan sistem dan perangkat pengguna kami dari segala jenis ancaman siber dengan produk-produk yang menggunakan teknologi terkini dan mutakhir. Tim teknisi kami menerapkan berbagai praktik dan proses pengamanan, dan produk-produk kami menjalani pengujian yang ketat sebelum diluncurkan ke pasar. Meskipun demikian, mungkin terdapat situasi langka di mana kelemahan keamanan yang tidak disengaja dilaporkan dalam produk dan layanan kami. Dengan bantuan bagian ini, kami bermaksud menyediakan forum tempat potensi kerentanan dapat dilaporkan dan kami dapat bekerja sama dengan Anda untuk memitigasi risiko terkait.

Apa itu kerentanan keamanan?

Kerentanan keamanan (juga dikenal sebagai celah keamanan) adalah kelemahan keamanan yang terdeteksi pada suatu produk yang dapat membuatnya rentan terhadap serangan peretas dan malware. Solusi untuk kerentanan ini dikenal sebagai patch, yang penerapannya akan mengurangi peluang bagi peretas untuk mengeksploitasi sistem yang terdampak.

Laporkan kerentanan keamanan

Jika Anda seorang peneliti keamanan dan telah menemukan kerentanan keamanan dalam produk Quick Heal, silakan kirim email kepada kami di aman (@) quickheal.com Menjelaskan informasi yang tercantum di bawah ini. Harap dicatat bahwa semakin banyak informasi yang Anda berikan, semakin baik tim kami dapat menganalisis kerentanan dan merancang solusinya.

  1. Deskripsi dan jenis (Buffer Overflow, XSS, Kontrol Akses, dll.) masalah
  2. Tingkat keparahan dan dampak masalah
  3. Produk dan versi
  4. Petunjuk dan prosedur untuk mereproduksi masalah termasuk informasi tambahan seperti:
    1. Detail Sistem Operasi termasuk paket layanan, pembaruan keamanan, atau pembaruan lain untuk produk yang telah Anda instal jika relevan
    2. Konfigurasi khusus apa pun yang diperlukan untuk mereproduksi masalah tersebut
  5. Bukti konsep atau kode eksploitasi

Menanggapi laporan kerentanan yang Anda terima pada aman (@) quickheal.com, Anda akan menerima balasan dari kami dalam waktu 5 hari kerja.

Kami menghargai waktu dan upaya yang Anda investasikan dalam misi kami untuk memastikan produk dan layanan kami bebas dari kelemahan keamanan dan risiko yang terkait dengannya. Selain mengucapkan terima kasih, kami ingin memberikan penghargaan atas kontribusi Anda setelah validasi/konfirmasi kerentanan yang dilaporkan.

Baca lebih lanjut tentang kami Kebijakan Pengungkapan Kerentanan ke Program Penghargaan Kerentanan dari tautan yang diberikan di bawah ini: