Relatar uma vulnerabilidade de segurança

A Equipe de Resposta a Incidentes de Segurança da Juniper Networks tem um e-mail abreviado que facilita que clientes e outras pessoas relatem vulnerabilidades de segurança em potencial.

Reporte qualquer ocorrência em potencial ou real de vulnerabilidades de segurança com qualquer produto da Juniper Networks à Equipe de Resposta a Incidentes de Segurança da Juniper Networks em sirt@juniper.net. Para assistência imediata, a JTAC está disponível 24 horas por dia pelo telefone 888-314-JTAC GRATUITO (América do Norte) ou +1-408-745-9500.

Reporte qualquer vulnerabilidade de segurança encontrada no site externo da Juniper Networks à Equipe de TI de Resposta a Incidentes de Computador em IT-CIRT@juniper.net.

Para entender como a Juniper SIRT rastreia vulnerabilidades da descoberta à correção, leia o informativo técnico, “Um dia na vida de uma vulnerabilidade de segurança.”

Perguntas frequentes sobre como reportar vulnerabilidades de segurança

Quando devo enviar uma mensagem para sirt@juniper.net?

Quando você tiver encontrado uma vulnerabilidade de segurança com um produto da Juniper Networks.

Quando devo enviar uma mensagem para IT-CIRT@juniper.net?

Quando você tiver encontrado uma vulnerabilidade de segurança no site externo da Juniper Networks.

Quando NÃO devo usar o sirt@juniper.net?

Quando você:

  • Precisar de assistência técnica (por exemplo, 'como configuro meu firewall')
  • Notificar a Juniper de vulnerabilidades que já são de conhecimento público, como alguma da lista de discussão da Bugtraq
  • Pedir ajuda na aplicação de pacotes de atualização que foram distribuídos por alertas de segurança
  • Reportar uma vulnerabilidade em produtos de outro fornecedor, ou solicitar informações sobre uma vulnerabilidade em produtos de outro fornecedor
  • Perguntar sobre quaisquer outros problemas não relacionados à segurança
  • Reportar malwares encontrados em um dispositivo móvel
  • Encontrar uma vulnerabilidade de segurança em um site externo da juniper.net

Em qualquer uma dessas situações, você deve entrar em contato com nossa equipe de suporte técnico primeiro. Se nossa equipe de suporte técnico reconhecer um problema de segurança, eles o atribuirão à Equipe de Resposta a Incidentes de Segurança.

Quem lê os e-mails enviados para sirt@juniper.net?

A Equipe de Resposta a Incidentes de Segurança da Juniper, que é um grupo restrito e cuidadosamente escolhido de funcionários da Juniper, monitora esse endereço de e-mail. Nenhum usuário externo pode se inscrever nessa lista.

Quais informações devo enviar para sirt@juniper.net?

Quando você entrar em contato com a lista, forneça o máximo de informações possível. Recomendamos que você criptografe qualquer informação confidencial que nos enviar usando nossa chave pública, visível na parte inferior desta página e disponível em vários servidores de chave.

Como respondemos a uma notificação?

Todos os problemas reportados à Equipe de Resposta a Incidentes de Segurança serão investigados. As correções serão geradas quando necessário e, conforme nossas políticas, quando aplicável, um aviso oficial de segurança será liberado. A menos que você nos informe do contrário, é nossa prática habitual cooperar com outros fornecedores de segurança e organizações como o CERT/CC para compartilhar informações e correções de vulnerabilidades. No entanto, nunca encaminharemos o e-mail que você nos enviar, e não transmitiremos nenhuma informação que possa identificar você, sua empresa, suas máquinas ou sua configuração.

Fique atento: A Juniper não oferece nenhum serviço de notificação antecipada. As correções e avisos de segurança ficam disponíveis gratuitamente em nosso site.

Para reportar um problema de segurança à Juniper Networks, recomendamos que você use a seguinte chave PGP para proteger a comunicação.

Baixar chave PGP

-----BEGIN PGP PUBLIC KEY BLOCK-----
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=EynP
-----END PGP PUBLIC KEY BLOCK-----