DIVULGACIÓN RESPONSABLE Estamos comprometidos con la total transparencia Si descubres una vulnerabilidad en nuestros sistemas, productos o infraestructura de red, puedes informar de ello a través de nuestro Programa de divulgación responsable. Agradecemos toda la ayuda para divulgar las vulnerabilidades de manera responsable.
Divulgación responsable - ServiceNow Informar de una vulnerabilidad Nuestro compromiso Prácticas recomendadas Pautas Envíos Salón de la fama
La seguridad es la prioridad principal de todos Informa de cualquier posible problema de seguridad tan pronto como puedas; haremos
todo lo posible por resolverlo rápidamente.
Cuándo se debe informar de un problema Solo debes informar de las vulnerabilidades encontradas en los activos de ServiceNow.
Dentro del alcance ServiceNow no aprueba la auditoría activa de nuestra infraestructura. Informa en disclosure@servicenow.com sobre las vulnerabilidades que encuentres explora las propiedades web de ServiceNow. Solicitamos que se informe de los problemas que se encuentren en los productos, servicios y sistemas de ServiceNow.
Fuera del alcance Las siguientes vulnerabilidades están fuera del alcance del Programa de divulgación responsable: Vulnerabilidades descubiertas por medio de herramientas o exploraciones automatizadas Vulnerabilidades que requieren el acceso físico al equipo o dispositivo de un usuario Vulnerabilidades en sitios de socios de ServiceNow Técnicas de ingeniería social o spam Ataques físicos contra oficinas o centros de datos de ServiceNow
Pautas para informar Para asegurarte de que tu envío se revise correctamente, sigue nuestras recomendaciones cuando divulgues vulnerabilidades. Ayúdanos a resolver los problemas lo más rápido posible. 
Leer las pautas
Envíos de vulnerabilidades Para informar sobre una vulnerabilidad, realiza un envío (con una prueba de concepto) a nuestro equipo de Divulgación.
Enviar informe
Salón de la fama Nos gustaría mostrar nuestro agradecimiento a aquellas personas que han descubierto indirectamente vulnerabilidades en nuestros sistemas.
Conoce a los contribuyentes
Recursos White papers Seguridad en Now Platform Cumplir con el RGPD Comunicados Preguntas frecuentes sobre las transferencias de datos internacionales Anexo de tratamiento de datos Blogs 3 maneras de gestionar el riesgo digital en cualquier organización Gestión de la privacidad: cómo administrar proactivamente el riesgo y mantener el cumplimiento Por qué ServiceNow está invirtiendo en nuestros clientes europeos Páginas web Gobernanza, riesgo y cumplimiento de ServiceNow Código ético Gestión de la privacidad
 Explorar más ServiceNow ayuda a los clientes a defenderse de las amenazas a la seguridad, proteger sus datos y cumplir con los crecientes mandatos globales. 
Descubre cómo
Seguridad Privacidad Cumplimiento
Pautas

Sigue las pautas que se indican a continuación para divulgar las vulnerabilidades:

  • Informa de cualquier posible problema de seguridad lo antes posible. ServiceNow hará todo lo posible para resolverlo rápidamente. 

  • Proporciona suficientes detalles para reproducir la vulnerabilidad, incluida la prueba de concepto. 

  • Se recomienda utilizar ReproNow para demostrar la reproducibilidad del problema, aunque no es obligatorio. 

  • No divulgues ningún problema al público o a terceros hasta que ServiceNow lo haya resuelto. 

  • Haz todo lo posible para no infringir la privacidad, destruir datos ni interrumpir o degradar nuestro servicio. Interactúa únicamente con las cuentas que sean de tu propiedad o para las que tengas permiso explícito del titular de la cuenta. 

  • Suprime cualquier expresión o imagen que pueda permitir identificar al programa o a los clientes de ServiceNow a partir de la información sobre una vulnerabilidad corregida. 

  • No participes en pruebas disruptivas (como DoS) ni en acciones que puedan afectar a la confidencialidad, la integridad o la disponibilidad de la información y los sistemas. 

  • No participes en actividades de ingeniería social ni phishing de clientes o empleados.
  • No solicites ningún tipo de compensación por el tiempo o los materiales, ni por las vulnerabilidades detectadas a través del Programa de divulgación responsable. 

Salón de la fama

Akash Rajput

X: http://x.com/akashrajput15

LinkedIn: https://www.linkedin.com/in/akashrajput/

Alex Chapman

X: https://x.com/ajxchapman

Aman Rawat

X: http://x.com/theamanrawat

Avinash Sudheer

HackerOne: https://hackerone.com/naaash

LinkedIn: https://www.linkedin.com/in/avinashsudheer

Billy Sheppard

X: https://x.com/GoatSniff

Dane Henshall

LinkedIn: https://www.linkedin.com/in/henshall/

DiMaX (dmxjon)

X: https://x.com/dmxjon

Gaurang Maheta

LinkedIn: https://www.linkedin.com/in/gaurang883

Ibrahim-Ben Faruhn

LinkedIn: https://www.linkedin.com/in/servicenow-ninja/

Sitio web: https://www.cbc-faruhn.com/

Imran Huda

LinkedIn: https://www.linkedin.com/in/imranhudaa

HackerOne: https://hackerone.com/imranhudaa

X: https://x.com/imranhudaa

Ivan Barsukov

LinkedIn: https://www.linkedin.com/in/ivanbarsukov/

Krishna Agarwal

Correo electrónico: Kr1shna4garwal@proton.me

LinkedIn: https://www.linkedin.com/in/kr1shna4garwal

LTiDi - FlySec

HackerOne: https://hackerone.com/ltidi

Lukasz Plonka

Sitio web: https://hackerone.com/l_p

Mert Tasci

Sitio web: https://mert.ninja

Manoj Sharma

X: https://x.com/predator_97x

Manimaran Damodaran

LinkedIn: https://www.linkedin.com/in/-manimaran-damodaran-568b6932

Mariia Aleksandrova (Zophi)

Sitio web: https://hackerone.com/zophi

Mrityunjoy Biswas

LinkedIn: https://www.linkedin.com/in/mrityunjoy-biswas/

X: https://x.com/mitunjoy11

Oliver Bachtik

LinkedIn: https://www.linkedin.com/in/oliver-bachtík-056b0543

Pranav Prakash Yadav

Correo electrónico: pranavpyadav55n@gmail.com

SN Development

Blog: https://SNProTips.com

Steven Williams

LinkedIn: https://www.linkedin.com/in/sw90/

Tomáš Tintěra

LinkedIn: https://www.linkedin.com/in/trosos

HackerOne: https://hackerone.com/trosos

Tim Woodruff

LinkedIn: https://li.snc.guru

Tim Woodruff

X: http://x.com/TheTimWoodruff

Tomasz Holeksa

LinkedIn: https://linkedin.com/in/tomasz-holeksa/

Yash Sharma

LinkedIn: https://www.linkedin.com/in/yash-sharma-2a1aa7178

Salón de la fama

Akash Rajput

X: http://x.com/akashrajput15
LinkedIn: https://www.linkedin.com/in/akashrajput/

Aman Rawat

X: http://x.com/theamanrawat

Alex Chapman

X: https://x.com/ajxchapman

Avinash Sudheer

HackerOne: https://hackerone.com/naaash
LinkedIn: https://www.linkedin.com/in/avinashsudheer

Billy Sheppard

X: https://x.com/GoatSniff

Dane Henshall

LinkedIn: https://www.linkedin.com/in/henshall/

DiMaX (dmxjon)

X: https://x.com/dmxjon

Gaurang Maheta

LinkedIn: https://www.linkedin.com/in/gaurang883

Ibrahim-Ben Faruhn

LinkedIn: https://www.linkedin.com/in/servicenow-ninja/
Sitio web: https://www.cbc-faruhn.com/

Imran Huda

LinkedIn: https://www.linkedin.com/in/imranhudaa
HackerOne: https://hackerone.com/imranhudaa
X: https://x.com/imranhudaa

Ivan Barsukov

LinkedIn: https://www.linkedin.com/in/ivanbarsukov/

Krishna Agarwal

Correo electrónico: Kr1shna4garwal@proton.me
LinkedIn: https://www.linkedin.com/in/kr1shna4garwal

LTiDi - FlySec

HackerOne: https://hackerone.com/ltidi

Lukasz Plonka

Sitio web: https://hackerone.com/l_p

Manoj Sharma

X: https://x.com/predator_97x

Manimaran Damodaran

LinkedIn: https://www.linkedin.com/in/manimaran-damodaran-568b6932

Mariia Aleksandrova (Zophi)

Sitio web: https://hackerone.com/zophi

Mert Tasci

Sitio web: https://mert.ninja

Mrityunjoy Biswas

LinkedIn: https://www.linkedin.com/in/mrityunjoy-biswas/
X: https://x.com/mitunjoy11

Oliver Bachtik

LinkedIn: https://www.linkedin.com/in/oliver-bachtík-056b0543

Pranav Prakash Yadav

Correo electrónico: pranavpyadav55n@gmail.com

Steven Williams

LinkedIn: https://www.linkedin.com/in/sw90/Tim Woodruff

LinkedIn: https://li.snc.guru
X: http://x.com/TheTimWoodruff

Tomasz Holeksa

LinkedIn: https://linkedin.com/in/tomasz-holeksa/

Tomáš Tintěra

LinkedIn: https://www.linkedin.com/in/trosos
HackerOne: https://hackerone.com/trosos

Yash Sharma

LinkedIn: https://www.linkedin.com/in/yash-sharma-2a1aa7178