DIVULGATION RESPONSABLE Nous nous engageons à une transparence totale Si vous découvrez une vulnérabilité dans nos systèmes, nos produits ou notre infrastructure réseau, notre programme de divulgation responsable est tout indiqué pour faire un rapport.Nous sommes reconnaissants de l’aide de chacun pour divulguer les vulnérabilités de manière responsable.
Divulgation responsable – ServiceNow Signaler une vulnérabilité Notre engagement Pratiques exemplaires Directives Soumissions Temple de la renommée
La sécurité est la priorité absolue de chacun Signalez dès que possible tout problème de sécurité potentiel et nous mettrons
tout en œuvre pour le résoudre rapidement.
Quand signaler des problèmes Vous ne devez signaler que les vulnérabilités trouvées dans les actifs appartenant à ServiceNow.
Dans le champ d’application ServiceNow ne tolère pas l’audit actif de son infrastructure.Lorsque vous explorez les propriétés Web de ServiceNow, signalez les failles à l’adresse disclosure@servicenow.com. Nous demandons de signaler les problèmes trouvés dans les produits, services et systèmes appartenant à ServiceNow.
Hors du champ d’application Les vulnérabilités suivantes ne sont pas couvertes par le programme de divulgation responsable : Vulnérabilités découvertes à l’aide d’outils ou de numérisations automatisés Vulnérabilités nécessitant un accès physique à l’ordinateur ou à l’appareil d’un utilisateur Vulnérabilités dans les sites des partenaires de ServiceNow Pourriels ou techniques d’ingénierie sociale Attaques physiques contre les bureaux ou les centres de données de ServiceNow
Directives de signalement Pour vous assurer que votre soumission est bien examinée, suivez nos recommandations lorsque vous divulguez des vulnérabilités. Aidez-nous à résoudre les problèmes le plus rapidement possible. 
Lire les directives
Soumissions de vulnérabilités Pour signaler une vulnérabilité, envoyez une demande (accompagnée d’une preuve de concept) à notre équipe chargée de la divulgation.
Soumettre un rapport
Temple de la renommée Nous tenons à exprimer notre reconnaissance aux personnes qui ont indirectement découvert des vulnérabilités dans nos systèmes.
Découvrez les contributeurs
Ressources Livres blancs Sécurisation de Now Platform Conformité au RGPD Déclarations FAQ sur les transferts internationaux de données Annexe sur le traitement des données Blogues 3 Ways to Manage Digital Risk in any Organization (Trois façons de gérer le risque numérique dans toute organisation) Privacy Management: How to Proactively Manage Risk and Sustain Compliance (Gestion de la confidentialité : comment gérer les risques de manière proactive et maintenir la conformité) Why ServiceNow is Investing in our European Customers (Pourquoi ServiceNow investit dans ses clients européens) Pages Web Gouvernance, risque et conformité de ServiceNow Code de déontologie Gestion de la confidentialité
 En savoir plus ServiceNow aide les clients à se défendre contre les menaces de sécurité, à protéger leurs données et à se conformer aux mandats internationaux en constante évolution. 
Apprendre comment
Sécurité Confidentialité Conformité
Directives

Veuillez suivre les directives ci-dessous lorsque vous divulguez des vulnérabilités :

  • Signalez tout problème de sécurité potentiel dès que possible.ServiceNow mettra tout en œuvre pour résoudre rapidement le problème. 

  • Fournissez suffisamment de détails pour reproduire la vulnérabilité, y compris une preuve de concept. 

  • L’utilisation de ReproNow pour démontrer la reproductibilité des problèmes est encouragée, mais n’est pas obligatoire. 

  • Veuillez ne pas divulguer un problème au public ou à un tiers avant que ServiceNow ne l’ait résolu. 

  • Faites un effort sincère pour éviter les violations de la vie privée, la destruction de données et l’interruption ou la dégradation de notre service.N’interagissez qu’avec des comptes dont vous êtes propriétaire ou avec des comptes pour lesquels vous avez l’autorisation explicite du titulaire du compte. 

  • Éliminez tout langage ou image susceptible d’identifier le programme ou les clients de ServiceNow à partir d’informations sur une vulnérabilité corrigée. 

  • Ne vous livrez pas à des tests perturbateurs (tels que le déni de service) ou à toute action susceptible d’avoir un impact sur la confidentialité, l’intégrité ou la disponibilité des informations et des systèmes. 

  • Ne vous livrez pas à de l’ingénierie sociale ou à de l’hameçonnage de clients ou d’employés.
  • Veuillez ne pas demander de rémunération pour le temps et le matériel ou les vulnérabilités découvertes dans le cadre du programme de divulgation responsable. 

Temple de la renommée

Akash Rajput

X : http://X.com/akashrajput15

LinkedIn : https://www.linkedin.com/in/akashrajput/

Alex Chapman

X : https://X.com/ajxchapman

Aman Rawat

X : http://X.com/theamanrawat

Avinash Sudheer

HackerOne : https://hackerone.com/naaash

LinkedIn : https://www.linkedin.com/in/avinashsudheer

Billy Sheppard

X : https://X.com/GoatSniff

Dane Henshall

LinkedIn : https://www.linkedin.com/in/henshall/

DiMaX (dmxjon)

X : https://X.com/dmxjon

Gaurang Maheta

LinkedIn : https://www.linkedin.com/in/gaurang883

Ibrahim-Ben Faruhn

LinkedIn : https://www.linkedin.com/in/servicenow-ninja/

Site Web : https://www.cbc-faruhn.com/

Imran Huda

Linkedin : https://www.linkedin.com/in/imranhudaa

HackerOne : https://hackerone.com/imranhudaa

X : https://X.com/imranhudaa

Ivan Barsukov

Linkedin : https://www.linkedin.com/in/ivanbarsukov/

Krishna Agarwal

Courriel : Kr1shna4garwal@proton.me

Linkedin : https://www.linkedin.com/in/kr1shna4garwal

LTiDi – Flysec

HackerOne : https://hackerone.com/ltidi

Lukasz Plonka

Site Web : https://hackerone.com/l_p

Mert Tasci

Site Web : https://mert.ninja

Manoj Sharma

X : https://X.com/predator_97x

Manimaran Damodaran

LinkedIn : https://www.linkedin.com/in/-manimaran-damodaran-568b6932

Mariia Aleksandrova (Zophi)

Site Web : https://hackerone.com/zophi

Mrityunjoy Biswas

LinkedIn : https://www.linkedin.com/in/mrityunjoy-biswas/

X : https://X.com/mitunjoy11

Oliver Bachtik

LinkedIn : https://www.linkedin.com/in/oliver-bachtík-056b0543

Pranav Prakash Yadav

Courriel : pranavpyadav55n@gmail.com

SN Development

Blogue : https://SNProTips.com

Steven Williams

LinkedIn : https://www.linkedin.com/in/sw90/

Tomáš Tintěra

LinkedIn : https://www.linkedin.com/in/trosos

HackerOne : https://hackerone.com/trosos

Tim Woodruff

LinkedIn : https://li.snc.guru

Tim Woodruff

X : http://www.X.com/TheTimWoodruff

Tomasz Holeksa

LinkedIn : https://linkedin.com/in/tomasz-holeksa/

Yash Sharma

LinkedIn : https://www.linkedin.com/in/yash-sharma-2a1aa7178

Temple de la renommée

Akash Rajput

X : http://X.com/akashrajput15
LinkedIn : https://www.linkedin.com/in/akashrajput/

Aman Rawat

X : http://X.com/theamanrawat

Alex Chapman

X : https://X.com/ajxchapman

Avinash Sudheer

HackerOne : https://hackerone.com/naaash
LinkedIn : https://www.linkedin.com/in/avinashsudheer

Billy Sheppard

X : https://X.com/GoatSniff

Dane Henshall

LinkedIn : https://www.linkedin.com/in/henshall/

DiMaX (dmxjon)

X : https://X.com/dmxjon

Gaurang Maheta

LinkedIn : https://www.linkedin.com/in/gaurang883

Ibrahim-Ben Faruhn

LinkedIn : https://www.linkedin.com/in/servicenow-ninja/
Site Web : https://www.cbc-faruhn.com/

Imran Huda

LinkedIn : https://www.linkedin.com/in/imranhudaa
HackerOne : https://hackerone.com/imranhudaa
X : https://X.com/imranhudaa

Ivan Barsukov

Linkedin : https://www.linkedin.com/in/ivanbarsukov/

Krishna Agarwal

Courriel : Kr1shna4garwal@proton.me
Linkedin : https://www.linkedin.com/in/kr1shna4garwal

LTiDi – Flysec

HackerOne : https://hackerone.com/ltidi

Lukasz Plonka

Site Web : https://hackerone.com/l_p

Manoj Sharma

X : https://X.com/predator_97x

Manimaran Damodaran

LinkedIn : https://www.linkedin.com/in/manimaran-damodaran-568b6932

Mariia Aleksandrova (Zophi)

Site Web : https://hackerone.com/zophi

Mert Tasci

Site Web : https://mert.ninja

Mrityunjoy Biswas

LinkedIn : https://www.linkedin.com/in/mrityunjoy-biswas/
X : https://X.com/mitunjoy11

Oliver Bachtik

LinkedIn : https://www.linkedin.com/in/oliver-bachtík-056b0543

Pranav Prakash Yadav

Courriel : pranavpyadav55n@gmail.com

Steven Williams

LinkedIn : https://www.linkedin.com/in/sw90/Tim Woodruff

LinkedIn : https://li.snc.guru
X : http://www.X.com/TheTimWoodruff

Tomasz Holeksa

LinkedIn : https://linkedin.com/in/tomasz-holeksa/

Tomáš Tintěra

LinkedIn : https://www.linkedin.com/in/trosos
HackerOne : https://hackerone.com/trosos

Yash Sharma

LinkedIn : https://www.linkedin.com/in/yash-sharma-2a1aa7178