Comunicare una vulnerabilità

Ci impegniamo al massimo per proteggere i dati dei nostri clienti ed eliminare qualsiasi possibile vulnerabilità nella sicurezza sulla nostra piattaforma. Tuttavia, è possibile che una vulnerabilità venga introdotta inavvertitamente e che venga notata da un security researcher o da un utente della nostra piattaforma.

In tal caso, chiediamo che la persona che scopre la vulnerabilità ci segnali responsabilmente il problema e ad avvertire il nostro team privatamente, così da darci la possibilità di rispondere in modo appropriato e garantire la sicurezza della nostra piattaforma e la protezione dei dati dei nostri clienti.

Se scopri una vulnerabilità nella sicurezza sulla nostra piattaforma, segnalala via e-mail a [email protected]. Includi tutti i dettagli della vulnerabilità e informazioni sufficienti affinché il nostro team di tecnici possa contattarvi nel caso avesse bisogno di altre informazioni.

Kinsta ha un programma bug bounty?

Kinsta non ha un programma di bug bounty.

I programmi di bug bounty possono portare alla scoperta di vulnerabilità significative. Tuttavia, tendono anche ad attirare l’attenzione di un piccolo sottoinsieme di security researcher che sono più interessati a estorcere denaro a un’azienda che a migliorare la sicurezza della piattaforma che stanno studiando. Di conseguenza, la politica di Kinsta è quella di non pagare per la segnalazione delle vulnerabilità di sicurezza.

Come vengono gestite le segnalazioni di vulnerabilità di sicurezza?

Il team di ingegneri di Kinsta esamina quotidianamente tutte le segnalazioni di vulnerabilità di sicurezza inviate. Ogni segnalazione viene valutata e il nostro team determina se esiste una vulnerabilità effettiva.

Quando viene scoperta una vulnerabilità effettiva, il nostro team si impegna a risolverla il prima possibile.

Sebbene il nostro team possa contattarti per raccogliere ulteriori informazioni in seguito all’invio di una segnalazione di vulnerabilità di sicurezza, non possiamo garantire di essere in grado di rispondere a ogni segnalazione inviata.

Individuazione delle vulnerabilità assistita dall’AI

Kinsta ha valutato se gli strumenti di individuazione delle vulnerabilità assistiti dall’AI aumentino il rischio per i propri prodotti o servizi?

Sì. Seguiamo da vicino gli sviluppi nell’ambito dell’individuazione delle vulnerabilità assistita dall’AI come parte del nostro lavoro continuo di gestione della sicurezza e delle vulnerabilità.

Gli strumenti basati sull’AI hanno aumentato sia il volume delle vulnerabilità individuate sia, in alcuni casi, portato alla luce nuove classi di vulnerabilità che altrimenti avrebbero richiesto più tempo per emergere. Ma lo stesso cambiamento si è verificato anche da parte nostra. I nostri flussi di lavoro ingegneristici e di sicurezza sono più rapidi rispetto al passato. Quando viene individuato un problema, siamo in grado di valutarlo, stabilirne la priorità e implementare una correzione su tutta la nostra infrastruttura in modo significativamente più veloce rispetto a prima.

Se si considerano entrambi gli aspetti – un maggior numero di vulnerabilità individuate, ma una correzione più rapida su tutta la linea – il rischio complessivo per la piattaforma di Kinsta e per i nostri clienti non è cambiato. Ne individuiamo di più, ne risolviamo di più e siamo anche più veloci.

Come vengono identificati, classificati per priorità, risolti e monitorati i rischi?

Tutte le vulnerabilità, indipendentemente da come vengono individuate o segnalate, seguono lo stesso processo:

  • Identificazione e convalida del problema segnalato.
  • Classificazione per priorità basata sul rischio, in funzione della gravità e del potenziale impatto sui clienti.
  • Risoluzione tramite i nostri flussi di lavoro standard di ingegneria e sicurezza.
  • Monitoraggio fino alla risoluzione e alla verifica.

Continuiamo a valutare nuove tecnologie di sicurezza e minacce, comprese le tecniche assistite dall’intelligenza artificiale (AI) ove pertinente. Qualsiasi utilizzo interno dell’AI è regolato dalle politiche interne di Kinsta in materia di AI.

Continuiamo inoltre a investire in protezioni a livello di piattaforma contro il traffico automatizzato e dannoso, comprese le funzionalità di protezione dai bot che contribuiscono a ridurre l’esposizione a un’ampia gamma di attacchi automatizzati.

Sono state identificate vulnerabilità legate all’AI che influenzano i servizi rivolti ai clienti?

Come qualsiasi piattaforma, identifichiamo e risolviamo continuamente le vulnerabilità nell’ambito delle nostre normali pratiche di sicurezza. Utilizziamo inoltre una combinazione di tecniche di test di sicurezza consolidate ed emergenti, compresi strumenti limitati assistiti dall’AI in ambito ingegneristico, per aiutare a identificare opportunità di rafforzamento della piattaforma.

Il nostro team è strutturato per rispondere rapidamente quando si presentano dei problemi, sia in modo reattivo quando viene segnalato qualcosa, sia in modo proattivo attraverso il monitoraggio e i test continui. Qualora una situazione richiedesse la notifica o l’intervento da parte dei clienti, verrebbe gestita attraverso i nostri processi standard di risposta agli incidenti e di comunicazione con i clienti.

Questo articolo ti è stato utile?

© 2013 - 2026 Kinsta Inc. Tutti i diritti riservati. Kinsta®, MyKinsta®, DevKinsta® e Sevalla® sono marchi di proprietà di Kinsta Inc.Il marchio WordPress® è proprietà intellettuale di WordPress Foundation, mentre i marchi Woo® e WooCommerce® sono proprietà intellettuale di WooCommerce, Inc. L'uso dei nomi WordPress®, Woo® e WooCommerce® in questo sito web è solo a scopo identificativo e non implica il sostegno da parte di WordPress Foundation o WooCommerce, Inc. Kinsta non è sostenuto o posseduto da, o affiliato a, WordPress Foundation o WooCommerce, Inc. Informazioni legali