Skip to content

Security: unb-mds/LicitaBSB-24.1

Security

SECURITY.md

Política de Segurança - Licita BSB

Relatando uma Vulnerabilidade

Por favor, relate qualquer vulnerabilidade encontrada enviando um e-mail para unb.licitabsb@gmail.com. Faremos o possível para responder e resolver quaisquer problemas de segurança o mais rápido possível.

Processo de Resposta a Vulnerabilidades

  • Confirmação da Vulnerabilidade: Após recebermos o relatório da vulnerabilidade, nossa equipe de segurança investigará e confirmará sua autenticidade.

  • Comunicação com o Relator: Manteremos contato regular com o relator da vulnerabilidade para fornecer atualizações sobre o progresso da resolução.

  • Resolução da Vulnerabilidade: Uma vez confirmada, nos empenharemos em corrigir a vulnerabilidade o mais rápido possível. Faremos o possível para fornecer uma atualização de segurança dentro de um prazo razoável.

  • Divulgação Responsável: Se a vulnerabilidade for considerada crítica e afetar os usuários, forneceremos uma divulgação responsável para garantir que os usuários sejam informados sobre a ameaça e possam tomar as medidas necessárias para se proteger.

Expectativas dos Relatores

  • Os relatores de vulnerabilidades podem esperar uma resposta inicial da nossa equipe de segurança dentro de 72 horas úteis após o envio do relatório.

  • Manteremos os relatores informados sobre o progresso da resolução da vulnerabilidade e daremos uma estimativa do prazo para a correção.

  • Agradecemos a colaboração dos relatores na identificação e resolução de vulnerabilidades, e garantimos que trataremos todas as comunicações relacionadas à segurança com seriedade e confidencialidade.

Agradecimento

Agradecemos a sua contribuição para a segurança do Licita BSB. Juntos, podemos garantir um ambiente seguro e confiável para todos os usuários.

Contato: Se você tiver alguma dúvida ou preocupação sobre nossa política de segurança, entre em contato conosco pelo e-mail unb.licitabsb@gmail.com.

Atualizado em agosto de 2024

There aren’t any published security advisories