CyberSec Events Tracker

Directorio automatizado de eventos de ciberseguridad — Chile, LATAM y el mundo | TTPSEC SpA

View the Project on GitHub ttpsec/cybersec-events-tracker

🔒 Política de Seguridad — CyberSec Events Tracker

Versiones soportadas

VersiĂłn Soporte de seguridad
1.x âś… Activa
< 1.0 ❌ Sin soporte

Reportar una vulnerabilidad

Si descubres una vulnerabilidad de seguridad en este proyecto, te pedimos que la reportes de forma responsable.

Canal de reporte

⚠️ NO abras un issue público para reportar vulnerabilidades de seguridad.

Qué incluir en el reporte

  1. DescripciĂłn clara de la vulnerabilidad
  2. Pasos para reproducir el problema
  3. Impacto potencial (confidencialidad, integridad, disponibilidad)
  4. VersiĂłn afectada
  5. Sugerencia de mitigaciĂłn (opcional)

Timeline de respuesta

Etapa Plazo
ConfirmaciĂłn de recepciĂłn 48 horas
Evaluación inicial 5 días hábiles
Parche disponible 15 días hábiles (crítico) / 30 días (medio-bajo)
Disclosure pĂşblico 90 dĂ­as desde el reporte inicial

PolĂ­tica de Coordinated Disclosure

Seguimos una polĂ­tica de divulgaciĂłn coordinada (Coordinated Disclosure) con un plazo de 90 dĂ­as:

  1. El investigador reporta la vulnerabilidad por canal privado
  2. El equipo confirma, evalĂşa y desarrolla un parche
  3. Se publica el parche junto con un advisory
  4. El investigador puede publicar su hallazgo después del parche o tras 90 días (lo que ocurra primero)

Alcance

In-scope

Out-of-scope

Prácticas de seguridad del proyecto

Reconocimientos

Agradecemos a los investigadores que reportan vulnerabilidades de forma responsable.

Investigador Fecha DescripciĂłn
Tu nombre aquí — Sé el primero en contribuir

Mantenido por TTPSEC SpA — Consultora de ciberseguridad OT/ICS