Swimlane legt großen Wert auf die Sicherheit seiner Produkte und Dienstleistungen. Wir begrüßen Meldungen von Sicherheitsforschern, die Schwachstellen in unseren Systemen aufdecken. Diese Richtlinie beschreibt, wie Sie eine Schwachstelle melden können, was Sie von uns erwarten können und unter welchen Bedingungen Sie Sicherheitsforschung betreiben dürfen.
Wie man etwas meldet
Senden Sie Ihren Bericht an [email protected]. Anonyme Meldungen werden akzeptiert.
Im Geltungsbereich
- Swimlane Turbine (Shared Cloud, Dedicated Cloud und On-Premises-Bereitstellungen)
- Swimlane 10.x (Shared Cloud, Dedicated Cloud und On-Premises-Bereitstellungen)
- Swimlane-APIs, die mit den oben genannten Produkten verknüpft sind
- swimlane.com und alle öffentlich zugänglichen Swimlane-Subdomains
Außerhalb des Geltungsbereichs
- Drittanbieterdienste und -tools, die Swimlane nutzt, aber nicht besitzt oder betreibt.
- Persönliche Konten und Geräte der Mitarbeiter
- Physische Sicherheitsprüfung
- Soziale Manipulation von Swimlane-Mitarbeitern
- Schwachstellen, die durch automatisierte Scan-Tools ohne vorherige schriftliche Genehmigung entdeckt wurden
- Alle oben nicht aufgeführten Systeme
Verbotene Aktivitäten
- Einschleusen von Schadsoftware oder bösartigem Code in ein beliebiges Swimlane-System
- Kopieren, verändern oder löschen Sie Daten, die Ihnen nicht gehören.
- Unautorisierte Änderungen an Swimlane-Systemen oder -Diensten vornehmen.
- Greifen Sie wiederholt auf Systeme zu, und zwar über das zur Bestätigung der Schwachstelle notwendige Maß hinaus.
- Führe Angriffe mit roher Gewalt durch
- Denial-of-Service-Angriffe durchführen
- Social Engineer Swimlane-Mitarbeiter oder -Auftragnehmer
Was in Ihren Bericht aufgenommen werden sollte
- Eine Beschreibung der Sicherheitslücke und wo sie gefunden wurde
- Schritte zur Reproduktion oder zum Machbarkeitsnachweis
- Ihre Einschätzung der potenziellen Auswirkungen
Unsere Verpflichtungen
- Wir werden den Eingang Ihrer Meldung innerhalb von 2 Werktagen bestätigen.
- Wir werden eine erste Sichtung vornehmen und Ihnen innerhalb von 5 Werktagen ein Update geben.
- Wir halten Sie auf dem Laufenden, während wir an der Lösung des Problems arbeiten.
- Wir werden Sie benachrichtigen, sobald die Sicherheitslücke behoben ist.
Koordinierte Offenlegung
Bitte veröffentlichen Sie die Details einer Sicherheitslücke erst, nachdem wir diese untersucht und behoben haben. Unsere Standardfrist für die koordinierte Offenlegung beträgt 90 Tage ab dem Datum des Eingangs einer gültigen Meldung. Wir stimmen den Zeitpunkt der Offenlegung gerne mit Ihnen ab.
Sicherer Hafen
Wenn Sie sich im Rahmen Ihrer Sicherheitsforschung nach bestem Wissen und Gewissen bemühen, diese Richtlinie einzuhalten, betrachtet Swimlane Ihre Forschung als autorisiert, arbeitet mit Ihnen zusammen, um das Problem schnell zu verstehen und zu lösen, und wird keine rechtlichen Schritte im Zusammenhang mit Ihrer Forschung empfehlen oder einleiten. Sollte ein Dritter rechtliche Schritte gegen Sie wegen Aktivitäten einleiten, die in Übereinstimmung mit dieser Richtlinie durchgeführt wurden, wird Swimlane diese Autorisierung offenlegen.
