Relatar uma vulnerabilidade de segurança

A Equipe de Resposta a Incidentes de Segurança da Juniper Networks tem um e-mail abreviado que facilita que clientes e outras pessoas relatem vulnerabilidades de segurança em potencial.

Reporte qualquer ocorrência em potencial ou real de vulnerabilidades de segurança com qualquer produto da Juniper Networks à Equipe de Resposta a Incidentes de Segurança da Juniper Networks em sirt@juniper.net. Para assistência imediata, a JTAC está disponível 24 horas por dia pelo telefone 888-314-JTAC GRATUITO (América do Norte) ou +1-408-745-9500.

Reporte qualquer vulnerabilidade de segurança encontrada no site externo da Juniper Networks à Equipe de TI de Resposta a Incidentes de Computador em IT-CIRT@juniper.net.

Para entender como a Juniper SIRT rastreia vulnerabilidades da descoberta à correção, leia o informativo técnico, “Um dia na vida de uma vulnerabilidade de segurança.”

Perguntas frequentes sobre reportar vulnerabilidades de segurança

Quando devo enviar uma mensagem para sirt@juniper.net?

Quando você tiver encontrado uma vulnerabilidade de segurança com um produto da Juniper Networks.

Quando devo enviar uma mensagem para IT-CIRT@juniper.net?

Quando você tiver encontrado uma vulnerabilidade de segurança no site externo da Juniper Networks.

Quando NÃO devo usar o sirt@juniper.net?

Quando você:

  • Precisar de assistência técnica (por exemplo, 'como configuro meu firewall')
  • Notificar a Juniper de vulnerabilidades que já são de conhecimento público, como alguma da lista de discussão da Bugtraq
  • Pedir ajuda na aplicação de pacotes de atualização que foram distribuídos por alertas de segurança
  • Reportar uma vulnerabilidade em produtos de outro fornecedor, ou solicitar informações sobre uma vulnerabilidade em produtos de outro fornecedor
  • Perguntar sobre quaisquer outros problemas não relacionados à segurança
  • Reportar malwares encontrados em um dispositivo móvel
  • Encontrar uma vulnerabilidade de segurança em um site externo da juniper.net

Em qualquer uma dessas situações, você deve entrar em contato com nossa equipe de suporte técnico primeiro. Se nossa equipe de suporte técnico reconhecer um problema de segurança, eles o atribuirão à Equipe de Resposta a Incidentes de Segurança.

Quem lê os e-mails enviados para sirt@juniper.net?

A Equipe de Resposta a Incidentes de Segurança da Juniper, que é um grupo restrito e cuidadosamente escolhido de funcionários da Juniper, monitora esse endereço de e-mail. Nenhum usuário externo pode se inscrever nessa lista.

Quais informações devo enviar para sirt@juniper.net?

Quando você entrar em contato com a lista, forneça o máximo de informações possível. Recomendamos que você criptografe qualquer informação confidencial que nos enviar usando nossa chave pública, visível na parte inferior desta página e disponível em vários servidores de chave.

Como respondemos a uma notificação?

Todos os problemas reportados à Equipe de Resposta a Incidentes de Segurança serão investigados. As correções serão geradas quando necessário e, conforme nossas políticas, quando aplicável, um aviso oficial de segurança será liberado. A menos que você nos informe do contrário, é nossa prática habitual cooperar com outros fornecedores de segurança e organizações como o CERT/CC para compartilhar informações e correções de vulnerabilidades. No entanto, nunca encaminharemos o e-mail que você nos enviar, e não transmitiremos nenhuma informação que possa identificar você, sua empresa, suas máquinas ou sua configuração.

Fique atento: A Juniper não oferece nenhum serviço de notificação antecipada. As correções e avisos de segurança ficam disponíveis gratuitamente em nosso site.

Para reportar um problema de segurança à Juniper Networks, recomendamos que você use a seguinte chave PGP para proteger a comunicação.

Baixar chave PGP

-----BEGIN PGP PUBLIC KEY BLOCK-----
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=xty7
-----END PGP PUBLIC KEY BLOCK-----