Program otkrivanja ranjivosti

LiveAgent teži održavanju sigurnosti usluge za sve uključene, a sigurnost podataka ima najveću važnost. Naš Program otkrivanja ranjivosti je usmjeren na minimaliziranje učinka bilo kojeg propusta osiguranja na naše alate ili njihove korisnike. LiveAgent-ov Program otkrivanja ranjivost pokriva softver koji je djelomično ili potpuno napisan od strane Quality Unit-a.

Ako ste istraživač za područje sigurnosti i otkrili ste sigurnosnu ranjivost unutar naše usluge, cijenimo vašu pomoć u diskretnom obraćanju nama i davanju šanse da to popravimo prije objavljivanja tehničkih detalja.

LiveAgent će se angažirati u vezi istraživanja sigurnosti kada nam se ranjivosti prijave na opisani način. Cijenit ćemo, odgovoriti i popraviti ranjivosti, kao podršku našoj posvećenosti sigurnosti i privatnosti. Nećemo poduzimati nikakve pravne akcije, suspendirati ili zabraniti pristup usluzi za one koji otkriju i odgovorno prijave sigurnosne ranjivosti. LiveAgent zadržava sva legalna prava u slučaju bilo kakvog nepridržavanja.

Izvještavanje

Podijelite detalje bilo kakve sumnjive ranjivosti s LiveAgent timom za razvoj na support@liveagent.com. Molimo vas da ne objavljujete detalje javno van procesa bez izričite dozvole. U prijavljivanju bilo kakvih sumnjivih ranjivosti, molimo vas da uključite što je više moguće informacija. Ako želite poslati više prijava odjednom, molimo prijavite samo jednu (najvažniju ako je moguće) i čekajte na odgovor..

Naknada

Sa zadovoljstvom vam nudimo nagradu za informaciju o ranjivosti koja će nam pomoći zaštititi naše klijente, kao zahvalu istraživačima koji su odlučili sudjelovati u našem lovu na bugove. Standardna nagrada je $50 po svakom bugu koji je prijavljen i potvrđen od strane našeg tima za razvoj.

Nagrađujemo samo prvu prijavu ranjivosti. Prijave istog buga neće biti nagrađene.

Opseg

Možete testirati samo na LiveAgent računu čiji ste vlasnik ili agent ovlašten od strane vlasnika da obavi testiranje. Na primjer:

  • *yourdomain*.ladesk.com

Nagradit ćemo vas za iduće tipove ranjivosti:

  • Daljinsko izvršavanje naredbi (RCE)
  • SQL Injekcija
  • Greška autentifikacije
  • Greška u upravljanju sesijom
  • Zaobilazak kontrole pristupa
  • Cross-Site Scripting (XSS)
  • Cross-Site krivotvorenje zahtjeva (CSRF)
  • Preusmjeravanje URL-a
  • Čitanje direktorija

Izvještaji kada napadač može ugroziti samo svoj račun s administratorskom ulogom neće biti nagrađeni. XSS koji je uzrokovao administrator neće biti nagrađen.

Kako bi se kvalificirali, ranjivost mora postojati u zadnjoj javnoj verziji (uključujući službeno objavljene beta verzije) softvera. Samo sigurnosne ranjivosti se kvalificiraju. Voljeli bismo da ljudi prijave i druge vrste bugova putem prikladnih kanala, ali pošto je svrha ovog programa da popravi sigurnosne ranjivosti, samo bugovi koji vode do sigurnosnih ranjivosti će biti nagrađeni. Drugi bugovi će biti diskretno prihvaćeni.

Smjernice

Molimo slijedite ove smjernice kako bi se mogli kvalificirati za nagrade unutar ovog programa.

  • Nemojte trajno mijenjati ili brisati LiveAgent-ove hosting podatke
  • Nemojte namjerno pristupati privatnim LiveAgent podacima više nego što je potrebno da pokažete ranjivost.
  • Nemojte slati DDoS napade ili ometati, prekidati ili degradirati naše interne ili eksterne službe na drugi način.
  • Ne dijelite povjerljive informacije dobivene od strane LiveAgent-a, uključujući ali nije ograničeno na informacije o donatoru ili članovima, s bilo kojom trećom stranom.
  • Društveni inženjering je izvan opsega. Ne šaljite phishing emailove i ne koristite druge tehnike društvenog inženjeringa protiv ikoga, uključujući Quality Unit-ovo osoblje, članove, dobavljače ili partnere.

Dodatno, molimo vas da nam date barem 90 dana za popravku ranjivosti prije nego javno budete raspravljali ili pisali blogove o njoj. Naš tim vjeruje da istraživači sigurnosti imaju pravo prijaviti svoje istraživanje i da je otkrivanje vrlo korisno te razumije da je vrlo subjektivno pitanje kako i koliko čuvati detalje u svrhu izbjegavanja pogrešnog iskorištavanja informacije o ranjivosti. Ako vjerujete da je ranije razotkrivanje potrebno, molimo vas da nam se jaite kako bi mogli razgovarati.

Dnevnik promjena

Javno informiramo o svim popravljenim sigurnosnim propustima koristeći naš dnevnik promjena. Problemi vezani za sigurnost su pod oznakom [Sigurnost].

Povezani članci
Funkcionalnosti - Neogranicene Snimke Poziva

Neograničene snimke poziva

LiveAgent ima neograničene snimke poziva, što znači da se svaki poziv snima i pohranjuje u LiveAgent za pravne ili obrazovne svrhe.

LiveAgent Webinar pruža uvide i savjete za poboljšanje zadovoljstva korisnika i optimizaciju radnih procesa podrške. Namijenjen je poduzećima za učinkovito upravljanje operacijama korisničke podrške. Besplatno isprobajte!

LiveAgent Webinar 1: Uvod i opći pregled

LiveAgent Webinar pruža uvide i savjete za poboljšanje zadovoljstva korisnika i optimizaciju radnih procesa podrške. Namijenjen je poduzećima za učinkovito upravljanje operacijama korisničke podrške. Besplatno isprobajte!

Dozvole se distribuiraju zajedno s ulogama. Dodijelite im ovlaštenja samo za radnje koje su važne za njihov posao, s ograničenjima.

Dozvole

U LiveAgent-u, dozvole omogućuju prilagodbu pristupa za agente i članove tima, ograničavajući ih na relevantne poslove i kontroliranu interakciju s korisnicima. Oznake, pravila i upravljanje agentima također poboljšavaju produktivnost i korisničko iskustvo.

Razmišljate o korištenju LiveAgent-a za korisničku podršku na vašim društvenim medijima? Pogledajte našu recenziju i vidite kako je prošao tijekom našeg općeg testiranja.

LiveAgent softver za korisničku službu putem društvenih medija – recenzija

LiveAgent nudi integraciju s društvenim medijima, uz jednostavan postupak registracije i mogućnost odabira između 7-dnevnog ili 30-dnevnog probnog razdoblja. Sve funkcionalnosti su povezane s LiveAgent sustavom za tiketing, omogućavajući učinkovito upravljanje komunikacijom.

Naša web stranica koristi kolačiće (cookie). Ukoliko nastavite, smatramo kako ste dopustili korištenje cookie-a kako je i napisano i našoj Politika privatnosti i cookie pravila.

Start Free Trial x