Mural de Atividades

Estratégia Comercial de Propriedade Intelectual e Confidencialidade da Avaetec

Na Avaetec, a segurança cibernética é mais do que uma promessa; é nossa inspiração. Adotamos uma abordagem proativa para proteger a integridade digital, trabalhando lado a lado com profissionais éticos e dedicados. Estamos comprometidos com a excelência, a ética e a inovação em todas as nossas operações comerciais. A Avaetec adere estritamente às leis de propriedade intelectual e concorrência desleal, atuamos como mediadores de Bug bounty, recebendo relatórios de segurança da informação.

Recebemos relatórios de segurança provenientes de profissionais do setor que desejam comunicar falhas identificadas em empresas. Mantemos o compromisso absoluto com o sigilo da fonte, conforme consagrado no artigo 5°, inciso XIV, da Constituição, que resguarda o direito fundamental à privacidade. Uma vez concluído o processo de cadastro e identificação, os especialistas e consultores em segurança que demonstrarem interesse, e estejam em conformidade com o escopo previamente estabelecido, estarão qualificados para participar do programa de Bug Bounty. Ressaltamos a importância primordial de agir em conformidade com as leis vigentes. Caso a pesquisa de segurança seja conduzida de maneira diligente e respeitosa para cumprir esta política, consideraremos a investigação devidamente autorizada. Nesse sentido, colaboraremos com você para intermediar com o cliente-alvo de modo a garantir um ambiente de cooperação construtiva.

Diretrizes para Recebimento de Reportes - Modalidade terceiros

Com base na nossa política:

  1. Notifique o mais rápido possível após descobrir um problema de segurança real ou potencial.
  2. Faça todos os esforços para evitar violações de privacidade, degradação da experiência do usuário, interrupção dos sistemas de produção e destruição ou manipulação de dados.
  3. Só use as brechas de segurança na medida necessária para confirmar a presença de uma vulnerabilidade (quando aplicável). Não use uma brecha para comprometer ou exfiltrar dados, estabelecer acesso persistente à linha de comando ou usar brechas para migrar para outros sistemas usando a teoria da movimentação lateral.
  4. Forneça período de tempo razoável para resolver o problema antes de divulgá-lo publicamente.
  5. Não envie um grande volume de relatórios de baixa qualidade.

Sobre a nossa visão Estratégica de negócio

Na Avaetec, trabalhamos lado a lado com a sociedade, focando especialmente em empresas e titulares de dados. Nosso compromisso com a Defesa Cibernética vai além das palavras; é uma missão que levamos a sério.

Comunicamos nossas descobertas de forma responsável, garantindo que todas as publicações sejam revisadas pela empresa afetada antes de serem divulgadas. Se houver alguma preocupação ou divergência, nosso Serviço de Atendimento ao Cliente (SAC) está sempre pronto para ajudar.

Precisa falar conosco? Envie um e-mail para [email protected] com o assunto 'Divulgação de Vulnerabilidade'. Você também pode entrar em contato diretamente com [email protected] ou [email protected]. Estamos aqui para você, trabalhando juntos para tornar o mundo digital um lugar mais seguro.

Visite a nossa Política de Pentest Política, vigente a partir de agosto de 2023

Este documento reflete nossa estratégia comercial e é destinado a fornecer uma compreensão clara de nossas práticas e compromissos. A informação é apresentada de maneira transparente e está disponível para todos os nossos stakeholders.