A Equipe de Resposta a Incidentes de Cibersegurança de Produtos da ZTE (PSIRT) recebe, trata e divulga vulnerabilidades de segurança relacionadas aos produtos e soluções da ZTE e é o único canal para divulgar vulnerabilidades. O PSIRT também é responsável por responder e lidar com incidentes de segurança relatados por clientes, formular as políticas e planos de tratamento de incidentes de segurança da informação da ZTE e analisar vulnerabilidades e patches lançados por fornecedores de segurança cibernética e fornecedores de software de sistema.
A ZTE incentiva pesquisadores de segurança cibernética, organizações industriais e fornecedores a relatar vulnerabilidades de segurança relacionadas aos nossos produtos à ZTE PSIRT. Entre em contato conosco enviando um e-mail para psirt@zte.com.cn.
A ZTE incentiva os profissionais de segurança globais e as organizações do setor a enviar proativamente as vulnerabilidades de segurança dos produtos ZTE, ajudando-nos a melhorar continuamente a segurança dos nossos produtos e serviços. Se você descobriu alguma vulnerabilidade de segurança, envie-a para nós. Email para envio: psirt@zte.com.cn.
Escopo de envio: Produtos dentro do escopo do serviço ZTE (excluindo produtos de Fim de Serviço e Suporte ). Se o produto relevante estiver dentro do escopo do programa de recompensas por bugs da ZTE, a recompensa correspondente será fornecida.
Para mais informações, acesse nosso site global sob a aba ZTE Bug Bounty Program
As vulnerabilidades serão abordadas assim que as recebermos. Geralmente, você obterá um e-mail de confirmação no prazo de 1 dia útil a partir do envio; um e-mail de verificação no prazo de 7 dias úteis;
Posteriormente, manteremos você atualizado com o progresso mais recente durante o processo de tratamento de vulnerabilidades.
Para garantir a eficiência do tratamento, siga as seguintes instruções para fornecer um relatório de vulnerabilidade:
Além disso, presumimos que você concorda em manter as informações confidenciais antes que a ZTE as divulgue. Ao mesmo tempo, a ZTE está comprometida em manter a confidencialidade das informações confidenciais para os clientes antes da correção e divulgação do boletim de segurança.
Para vulnerabilidades não relacionadas à segurança, consulte nossa página Suporte Técnino Global.
A ZTE incentiva pesquisadores de segurança cibernética, organizações industriais e fornecedores a relatar vulnerabilidades de segurança relacionadas aos nossos produtos à ZTE PSIRT. Entre em contato conosco enviando um e-mail para psirt@zte.com.cn
"Segurança no DNA, confiança através da transparência" é a visão da ZTE sobre segurança cibernética. A ZTE está empenhada em fornecer produtos e serviços seguros e confiáveis aos clientes. A ZTE realiza governança de segurança que abrange a cadeia de suprimentos, pesquisa e desenvolvimento, entrega, resposta a incidentes e diversas áreas de suporte, formando um sistema de garantia de segurança cibernética durante todo o ciclo de vida do produto. Cumprindo as leis e regulamentos, seguindo os padrões do setor e as necessidades dos clientes, a ZTE PSIRT formula o processo de resposta a vulnerabilidades da ZTE.
A ZTE atribui grande importância ao gerenciamento de vulnerabilidades em todo o ciclo de vida do produto e formula um processo completo de resposta a vulnerabilidades de acordo com os padrões ISO/IEC 30111 e ISO/IEC 29147 para garantir que as vulnerabilidades de segurança sejam tratadas de forma eficaz e rápida para reduzir os riscos de segurança.
O processo de resposta à vulnerabilidade de segurança inclui cinco etapas:
A ZTE divulga informações sobre vulnerabilidades e soluções de correção das seguintes maneiras:
Boletim de Segurança: Um boletim de segurança inclui o nível de gravidade da vulnerabilidade, o escopo dos produtos e versões afetados, o impacto nos negócios e a correção. Geralmente é usado para divulgar informações e correções de vulnerabilidades de segurança graves e de alto risco dos produtos ZTE, para que os clientes possam obter as informações sobre vulnerabilidades e avaliar os riscos. A ZTE reserva-se o direito de publicar e atualizar continuamente boletins de vulnerabilidade.
Declaração de Segurança: Uma declaração de segurança inclui uma descrição de vulnerabilidades que têm um amplo impacto na indústria ou na sociedade, uma breve descrição de tópicos de segurança relevantes e o progresso mais recente no tratamento da ZTE. Ele é usado para divulgar tópicos de segurança importantes (incluindo vulnerabilidades de segurança e tópicos de vulnerabilidade não relacionados à segurança), para que as partes relevantes possam se manter informadas sobre o progresso do tratamento da ZTE.
Notas de Versão: Uma nota de versão inclui informações sobre a vulnerabilidade corrigida dos produtos ZTE. É utilizado para divulgar vulnerabilidades de segurança que foram corrigidas durante o processo de P&D e instruções para atualização de software/firmware, para que os clientes possam compreender o status de segurança do produto.
Informações adicionais
Continuando no princípio de ser aberta e transparente, a ZTE garante que expõe potenciais vulnerabilidades de produtos, incluindo soluções finais, aos clientes em tempo adequado.
Como membro da FIRST e Autoridade de Numeração CVE (CNA), a ZTE se dedica a publicar exposições de vulnerabilidades em conjunto com clientes e partes interessadas de uma maneira mais aberta. As exposições relevantes podem ser encontradas nos sites da CVE e da ZTE.
Clique em “Bulletin” - Boletins de Segurança para obter mais informações.