DIVULGATION RESPONSABLE Nous nous engageons à garantir une transparence totale Si vous constatez une vulnérabilité dans nos systèmes, nos produits ou notre infrastructure réseau, vous pouvez le signaler via notre programme de divulgation responsable. Nous apprécions l’aide de toutes et tous pour divulguer les vulnérabilités de manière responsable.
Divulgation responsable - ServiceNow Signaler une vulnérabilité Notre engagement Bonnes pratiques Directives Soumissions Hall of Fame
La sécurité est la priorité absolue de chacun Signalez tout problème de sécurité potentiel dès que possible.
Nous mettrons tout en œuvre pour le résoudre rapidement.
Quand signaler un problème ? Ne signalez que les vulnérabilités trouvées dans les actifs appartenant à ServiceNow.
À signaler ServiceNow ne tolérera pas d’audit actif de son infrastructure. Lorsque vous explorez les propriétés Web de ServiceNow, signalez les vulnérabilités à l’adresse disclosure@servicenow.com. Nous vous demandons de divulguer les problèmes rencontrés sur les produits, services et systèmes appartenant à ServiceNow.
À ne pas signaler Les vulnérabilités suivantes ne sont pas concernées par le Programme de divulgation responsable : Vulnérabilités découvertes à l’aide d’outils automatisés ou d’analyses Vulnérabilités nécessitant un accès physique à l’ordinateur ou à l’appareil d’un utilisateur Vulnérabilités des sites partenaires de ServiceNow Spams ou techniques d’ingénierie sociale Attaques physiques contre les bureaux ou les centres de données de ServiceNow
Directives relatives aux signalements Afin de vous assurer que votre signalement sera bien examiné, suivez nos recommandations. Aidez-nous à résoudre les problèmes le plus rapidement possible. 
Lire les directives
Soumission des vulnérabilités Vous pouvez soumettre votre signalement de vulnérabilité (accompagné d’une preuve de concept) à notre équipe de divulgation.
Soumettre un signalement
Hall of Fame Nous souhaitons remercier et mettre en avant les personnes qui ont indirectement découvert des vulnérabilités dans nos systèmes.
Découvrir les contributeurs
Ressources Livres blancs Sécurisation de la Now Platform Conformité au RGPD Rapports FAQ sur les transferts de données internationaux Addendum sur le traitement des données Blogs 3 façons de gérer les risques digitaux pour toutes les entreprises Gestion de la confidentialité : comment gérer les risques de manière proactive et maintenir la conformité Pourquoi ServiceNow investit pour ses clients européens Pages Web ServiceNow Gouvernance, risque et conformité Code d’éthique Gestion de la confidentialité
 En savoir plus ServiceNow aide ses clients à se protéger des risques liés à la sécurité, à sécuriser leurs données et à se conformer aux exigences internationales en constante évolution. 
Découvrir comment
Sécurité Confidentialité Conformité
Directives

Veuillez suivre les directives ci-dessous lors de la divulgation de vulnérabilités :

  • Signalez tout problème de sécurité potentiel dès que possible. ServiceNow mettra tout en œuvre pour le résoudre rapidement. 

  • Fournissez suffisamment de détails pour reproduire la vulnérabilité, y compris la preuve de concept. 

  • L’utilisation de ReproNow pour démontrer la reproductibilité des problèmes est encouragée, mais pas obligatoire. 

  • Veuillez ne pas divulguer un problème au public ou à un tiers avant que ServiceNow ne l’ait résolu. 

  • Faites votre possible pour éviter les violations de la vie privée, la destruction des données et l’interruption ou la dégradation de notre service. N’interagissez qu’avec les comptes que vous possédez ou ceux pour lesquels vous disposez de l’autorisation explicite du titulaire. 

  • Anonymisez tout langage ou toute image permettant d’identifier le programme ou les clients de ServiceNow à partir d’informations concernant une vulnérabilité corrigée. 

  • Ne vous engagez pas dans des tests disruptifs (comme le DoS) ou toute action qui pourraient avoir une incidence sur la confidentialité, l’intégrité ou la disponibilité de l’information et des systèmes. 

  • Ne pratiquez pas l’ingénierie sociale ou l’hameçonnage de clients ou d’employés.
  • Veuillez ne pas demander d’indemnisation pour le temps et le matériel, ou pour les vulnérabilités découvertes dans le cadre du Programme de divulgation responsable. 

Hall of Fame

Akash Rajput

X : http://x.com/akashrajput15

LinkedIn : https://www.linkedin.com/in/akashrajput/

Alex Chapman

X : https://x.com/ajxchapman

Aman Rawat

X : http://x.com/theamanrawat

Avinash Sudheer

HackerOne : https://hackerone.com/naaash

LinkedIn : https://www.linkedin.com/in/avinashsudheer

Billy Sheppard

X : https://x.com/GoatSniff

Dane Henshall

LinkedIn : https://www.linkedin.com/in/henshall/

DiMaX (dmxjon)

X : https://x.com/dmxjon

Gaurang Maheta

LinkedIn : https://www.linkedin.com/in/gaurang883

Ibrahim-Ben Faruhn

LinkedIn : https://www.linkedin.com/in/servicenow-ninja/

Site Web : https://www.cbc-faruhn.com/

Imran Huda

LinkedIn : https://www.linkedin.com/in/imranhudaa

HackerOne : https://hackerone.com/imranhudaa

X : https://x.com/imranhudaa

Ivan Barsukov

LinkedIn : https://www.linkedin.com/in/ivanbarsukov/

Krishna Agarwal

Adresse e-mail : Kr1shna4garwal@proton.me

LinkedIn : https://www.linkedin.com/in/kr1shna4garwal

LTiDi - FlySec

HackerOne : https://hackerone.com/ltidi

Lukasz Plonka

Site Web : https://hackerone.com/l_p

Mert Tasci

Site Web : https://mert.ninja

Manoj Sharma

X : https://x.com/predator_97x

Manimaran Damodaran

LinkedIn : https://www.linkedin.com/in/-manimaran-damodaran-568b6932

Mariia Aleksandrova (Zophi)

Site Web : https://hackerone.com/zophi

Mrityunjoy Biswas

LinkedIn : https://www.linkedin.com/in/mrityunjoy-biswas/

X : https://x.com/mitunjoy11

Oliver Bachtik

LinkedIn : https://www.linkedin.com/in/oliver-bachtík-056b0543

Pranav Prakash Yadav

E-mail : pranavpyadav55n@gmail.com

Développement SN

Blog : https://SNProTips.com

Steven Williams

LinkedIn : https://www.linkedin.com/in/sw90/

Tomáš Tintěra

LinkedIn : https://www.linkedin.com/in/trosos

HackerOne : https://hackerone.com/trosos

Tim Woodruff

LinkedIn : https://li.snc.guru

Tim Woodruff

X : http://www.x.com/TheTimWoodruff

Tomasz Holeksa

LinkedIn : https://linkedin.com/in/tomasz-holeksa/

Yash Sharma

LinkedIn : https://www.linkedin.com/in/yash-sharma-2a1aa7178

Hall of Fame

Akash Rajput

X : http://x.com/akashrajput15
LinkedIn : https://www.linkedin.com/in/akashrajput/

Aman Rawat

X : http://x.com/theamanrawat

Alex Chapman

X : https://x.com/ajxchapman

Avinash Sudheer

HackerOne : https://hackerone.com/naaash
LinkedIn : https://www.linkedin.com/in/avinashsudheer

Billy Sheppard

X : https://x.com/GoatSniff

Dane Henshall

LinkedIn : https://www.linkedin.com/in/henshall/

DiMaX (dmxjon)

X : https://x.com/dmxjon

Gaurang Maheta

LinkedIn : https://www.linkedin.com/in/gaurang883

Ibrahim-Ben Faruhn

LinkedIn : https://www.linkedin.com/in/servicenow-ninja/
Site Web : https://www.cbc-faruhn.com/

Imran Huda

LinkedIn : https://www.linkedin.com/in/imranhudaa
HackerOne : https://hackerone.com/imranhudaa
X : https://x.com/imranhudaa

Ivan Barsukov

LinkedIn : https://www.linkedin.com/in/ivanbarsukov/

Krishna Agarwal

Adresse e-mail : Kr1shna4garwal@proton.me
LinkedIn : https://www.linkedin.com/in/kr1shna4garwal

LTiDi - FlySec

HackerOne : https://hackerone.com/ltidi

Lukasz Plonka

Site Web : https://hackerone.com/l_p

Manoj Sharma

X : https://x.com/predator_97x

Manimaran Damodaran

LinkedIn : https://www.linkedin.com/in/manimaran-damodaran-568b6932

Mariia Aleksandrova (Zophi)

Site Web : https://hackerone.com/zophi

Mert Tasci

Site Web : https://mert.ninja

Mrityunjoy Biswas

LinkedIn : https://www.linkedin.com/in/mrityunjoy-biswas/
X : https://x.com/mitunjoy11

Oliver Bachtik

LinkedIn : https://www.linkedin.com/in/oliver-bachtík-056b0543

Pranav Prakash Yadav

E-mail : pranavpyadav55n@gmail.com

Steven Williams

LinkedIn : https://www.linkedin.com/in/sw90/Tim Woodruff

LinkedIn : https://li.snc.guru
X : http://www.x.com/TheTimWoodruff

Tomasz Holeksa

LinkedIn : https://linkedin.com/in/tomasz-holeksa/

Tomáš Tintěra

LinkedIn : https://www.linkedin.com/in/trosos
HackerOne : https://hackerone.com/trosos

Yash Sharma

LinkedIn : https://www.linkedin.com/in/yash-sharma-2a1aa7178