Skip Nav

Informes de errores de seguridad

Informes de errores de seguridad

En Monster, la seguridad de nuestros sistemas y servicios es nuestra máxima prioridad. Como parte de nuestro programa de seguridad, animamos a los investigadores a ponerse en contacto con nosotros ante cualquier inquietud relacionada con la seguridad de los sitios web o los sistemas gestionados por Monster.

Si descubres cualquier tipo de vulnerabilidad, nos gustaría que nos informaras al respecto para que podamos tomar las medidas oportunas y solventarlo lo antes posible, protegiendo, así, a nuestros clientes y sistemas.

Informa sobre tus hallazgos. Debes tener en cuenta y seguir la política de divulgación responsable:

Informa aquí sobre tus hallazgos

  • No aproveches la vulnerabilidad o el problema detectado, por ejemplo descargando más datos de los necesarios para demostrar la vulnerabilidad o eliminando o modificando los datos de otras personas
  • No reveles el problema a otros usuarios hasta que esté resuelto
  • No utilices ataques a la seguridad física, ingeniería social, distribución de denegación de servicio, spam o aplicaciones de terceros
  • Facilitar la suficiente información para reproducir el problema, de manera que podamos resolverlo lo antes posible. Habitualmente, bastará con la dirección IP o URL del sistema afectado y la descripción del tipo de vulnerabilidad. A veces, en el supuesto de cuestiones más complejas, puede que se requieran detalles adicionales.

Prometemos:

  • Nos pondremos en contacto contigo en un plazo máximo de tres días laborables, con nuestra evaluación del informe y un plazo estimado de resolución
  • Si has seguido las instrucciones anteriores, no emprenderemos ninguna acción legal contra ti con respecto al informe
  • Gestionaremos la información con estricta confidencialidad y no compartiremos tus datos personales con terceros sin tu permiso
  • Te mantendremos informado de los avances en la resolución del problema
  • En la información pública relacionada con el problema que ha notificado, facilitaremos tu nombre como la persona que alertó sobre dicho problema (a menos de que expreses lo contrario)

Ponemos todo nuestro empeño en resolver cualquier incidente lo antes posible, y nos gustaría jugar un papel activo en la publicación definitiva acerca del problema tras su resolución.

Este texto se ha originado a partir de la divulgación responsable y se utiliza con autorización del autor.