Divulgar uma Vulnerabilidade
Nós fazemos todos os esforços para proteger os dados de nossos clientes e eliminar quaisquer potenciais vulnerabilidades de segurança em nossa plataforma. Entretanto, é possível que uma vulnerabilidade seja introduzida inadvertidamente e possa ser notada por um especialista em segurança ou por um usuário da nossa plataforma.
Se isso ocorrer, pedimos que a pessoa que descobrir a vulnerabilidade faça um reporte responsável da mesma e alerte nossa equipe sobre o problema de forma privada, para que possamos responder adequadamente e garantir a segurança de nossa plataforma e a proteção dos dados de nossos clientes.
Se você descobrir uma vulnerabilidade de segurança em nossa plataforma, por favor envie um e-mail para [email protected] para reportar a vulnerabilidade. Inclua os detalhes completos da vulnerabilidade, bem como informações suficientes para que nossa equipe de Engenharia possa entrar em contato com você se eles precisarem de informações adicionais.
A Kinsta tem um programa de recompensa por bugs?
Kinsta não tem um programa de recompensa de bugs.
Programas de recompensa por bugs podem levar à descoberta de vulnerabilidades significativas. No entanto, eles também tendem a atrair a atenção de um pequeno grupo de indivíduos mal-intencionados que estão mais interessados em extorquir uma empresa em busca de ganho financeiro do que em melhorar a segurança da plataforma que estão explorando. Por isso, é política da Kinsta não pagar pela divulgação de vulnerabilidades de segurança.
Como são tratados os relatórios de vulnerabilidades de segurança?
A equipe de Engenharia da Kinsta revisa diariamente todos os relatórios de vulnerabilidades de segurança enviados. Cada relatório é avaliado, e nossa equipe determina se uma vulnerabilidade real existe.
Quando uma vulnerabilidade real é descoberta, nossa equipe trabalhará para resolver a vulnerabilidade o mais rápido possível.
Embora nossa equipe possa entrar em contato com você para obter mais informações após o envio de um relatório de vulnerabilidade de segurança, não podemos garantir que poderemos responder a cada relatório enviado.
Descoberta de vulnerabilidades com auxílio de IA
A Kinsta avaliou se ferramentas de descoberta de vulnerabilidades com auxílio de IA aumentam o risco para seus produtos ou serviços?
Sim. Acompanhamos de perto a evolução das ferramentas de descoberta de vulnerabilidades com auxílio de IA como parte do nosso trabalho contínuo de segurança e gerenciamento de vulnerabilidades.
As ferramentas de IA aumentaram o volume de vulnerabilidades identificadas e, em alguns casos, revelaram novas classes de vulnerabilidades que, de outra forma, poderiam levar mais tempo para serem descobertas. No entanto, essa mesma mudança também ocorreu do nosso lado. Nossos fluxos de trabalho de engenharia e segurança são mais rápidos do que costumavam ser. Quando uma vulnerabilidade é identificada, conseguimos avaliá-la, priorizá-la e implantar uma correção em toda a nossa infraestrutura significativamente mais rápido do que antes.
Quando consideramos os dois lados, o aumento no número de vulnerabilidades identificadas e a maior velocidade na remediação em toda a indústria, o risco geral para a plataforma da Kinsta e para nossos clientes não mudou. Estamos identificando mais vulnerabilidades, corrigindo mais vulnerabilidades e fazendo isso com mais rapidez.
Como os riscos são identificados, priorizados, corrigidos e acompanhados?
Todas as vulnerabilidades, independentemente de como são identificadas ou relatadas, seguem o mesmo processo:
- Identificação e validação do problema relatado.
- Priorização baseada no risco, considerando a gravidade e o impacto potencial para os clientes.
- Remediação por meio dos nossos fluxos de trabalho padrão de engenharia e segurança.
- Acompanhamento até a resolução e verificação.
Continuamos avaliando novas tecnologias e ameaças de segurança, incluindo técnicas com auxílio de IA quando aplicável. Qualquer uso interno de IA é regido pelas políticas internas de IA da Kinsta.
Também continuamos investindo em proteções no nível da plataforma contra tráfego automatizado e malicioso, incluindo recursos de proteção contra bots que ajudam a reduzir a exposição a uma ampla variedade de ataques automatizados.
Foram identificadas vulnerabilidades relacionadas à IA que afetam os serviços voltados aos clientes?
Como qualquer plataforma, identificamos e corrigimos continuamente vulnerabilidades como parte das nossas práticas normais de segurança. Também utilizamos uma combinação de técnicas consolidadas e emergentes de testes de segurança, incluindo o uso limitado de ferramentas com auxílio de IA em nossos processos de engenharia, para ajudar a identificar oportunidades de fortalecer ainda mais a plataforma.
Nossa equipe está preparada para responder rapidamente quando surgem problemas, tanto de forma reativa, quando algo é relatado, quanto de forma proativa, por meio de monitoramento e testes contínuos. Caso alguma situação exija notificação ou ação por parte dos clientes, ela será tratada de acordo com nossos processos padrão de resposta a incidentes e de comunicação com clientes.