DIVULGACIÓN RESPONSABLE Estamos comprometidos con la transparencia total Si encuentras una vulnerabilidad en nuestros sistemas, productos o infraestructura de red, nuestro programa de divulgación responsable es el lugar para informarla. Apreciamos la ayuda de todos para informar vulnerabilidades de manera responsable.
Divulgación responsable: ServiceNow Informar una vulnerabilidad Nuestro compromiso Prácticas recomendadas Pautas Propuestas Salón de la fama
La seguridad es la principal prioridad de todos Informa de cualquier problema de seguridad potencial lo antes posible, y haremos
todos los esfuerzos para resolverlo rápidamente.
Cuándo informar los problemas Solo debes informar las vulnerabilidades encontradas en los activos que son propiedad de ServiceNow.
Dentro del alcance ServiceNow no aprueba la auditoría activa de nuestra infraestructura. A medida que exploras las propiedades web de ServiceNow, informa sobre las vulnerabilidades en disclosure@servicenow.com. Solicitamos informar los problemas encontrados en los productos, servicios y sistemas que son propiedad de ServiceNow.
Fuera del alcance Las siguientes vulnerabilidades están fuera del alcance del Programa de divulgación responsable: Vulnerabilidades descubiertas por medio de herramientas o exploraciones automatizadas Vulnerabilidades que requieren el acceso físico al equipo o dispositivo de un usuario Vulnerabilidades en sitios de socios de ServiceNow Técnicas de ingeniería social o spam Ataques físicos contra oficinas o centros de datos de ServiceNow
Pautas para la generación de informes Para asegurarte de que tu propuesta se revisa correctamente, sigue nuestras recomendaciones a la hora de informar vulnerabilidades. Ayúdanos a resolver los problemas lo más rápido posible. 
Leer pautas
Propuestas de vulnerabilidad Para informar de una vulnerabilidad, envía una propuesta (con una prueba de concepto) a nuestro equipo de divulgación.
Enviar informe
Salón de la fama Nos gustaría compartir nuestro agradecimiento por las personas que han descubierto indirectamente vulnerabilidades en nuestros sistemas.
Conoce a los colaboradores
Recursos White papers Proteger los datos Seguridad en Now Platform Cumplir con el RGPD Declaraciones Preguntas frecuentes sobre transferencias internacionales de datos Anexo de procesamiento de datos Blogs 3 formas de gestionar el riesgo digital en cualquier organización Privacy Management: Cómo gestionar el riesgo de forma proactiva y mantener el cumplimiento Por qué ServiceNow invierte en nuestros clientes europeos Páginas web ServiceNow Governance, Risk, and Compliance Código de ética Privacy Management
 Explorar más ServiceNow ayuda a los clientes a defenderse de las amenazas a la seguridad, proteger sus datos y cumplir con los requisitos globales en evolución. 
Descubrir cómo
Seguridad Privacidad Cumplimiento
Pautas

Sigue las pautas que se indican a continuación para informar las vulnerabilidades:

  • Informa de cualquier problema de seguridad potencial lo antes posible.ServiceNow hará todo lo posible por resolver rápidamente el problema. 

  • Proporciona suficientes detalles para reproducir la vulnerabilidad, incluida la prueba de concepto. 

  • Se recomienda eluso deReproNowpara hacer una demostración de la reproducibilidad del problema, pero no es obligatorio. 

  • No divulgues ningún problema al público o a terceros hasta que ServiceNow lo haya resuelto. 

  • Realiza un esfuerzo de buena fe para evitar infracciones de privacidad, destrucción de datos e interrupción o degradación de nuestro servicio. Interactúa únicamente con las cuentas de tu propiedad o para las que tengas permiso explícito del titular de la cuenta. 

  • Elimina cualquier expresión o imagen de la información que pueda identificar al programa o los clientes de ServiceNow sobre una vulnerabilidad corregida. 

  • No participes en pruebas disruptivas (como DoS) ni en cualquier acción que pueda afectar la confidencialidad, la integridad o la disponibilidad de la información y los sistemas. 

  • No participes en actividades de ingeniería social ni phishing de clientes o empleados.
  • No solicites compensación por tiempo o materiales, ni por vulnerabilidades descubiertas a través del Programa de divulgación responsable. 

Salón de la fama

Akash Rajput

X: http://x.com/akashrajput15

LinkedIn: https://www.linkedin.com/in/akashrajput/

Alex Chapman

X: https://x.com/ajxchapman

Aman Rawat

X: http://x.com/theamanrawat

Avinash Sudheer

HackerOne: https://hackerone.com/naaash

LinkedIn: https://www.linkedin.com/in/avinashsudheer

Billy Sheppard

X: https://x.com/GoatSniff

Dane Henshall

LinkedIn: https://www.linkedin.com/in/henshall/

DiMaX (dmxjon)

X: https://x.com/dmxjon

Gaurang Maheta

LinkedIn: https://www.linkedin.com/in/gaurang883

Ibrahim-Ben Faruhn

LinkedIn: https://www.linkedin.com/in/servicenow-ninja/

Sitio web: https://www.cbc-faruhn.com/

Imran Huda

Linkedin: https://www.linkedin.com/in/imranhudaa

HackerOne: https://hackerone.com/imranhudaa

X: https://x.com/imranhudaa

Ivan Barsukov

Linkedin: https://www.linkedin.com/in/ivanbarsukov/

Krishna Agarwal

Correo electrónico: Kr1shna4garwal@proton.me

LinkedIn: https://www.linkedin.com/in/kr1shna4garwal

LTiDi - FlySec

HackerOne: https://hackerone.com/ltidi

Lukasz Plonka

Sitio web: https://hackerone.com/l_p

Mert Tasci

Sitio web: https://mert.ninja

Manoj Sharma

X: https://x.com/predator_97x

Manimaran Damodaran

LinkedIn: https://www.linkedin.com/in/-manimaran-damodaran-568b6932

Mariia Aleksandrova (Zophi)

Sitio web: https://hackerone.com/zophi

Mrityunjoy Biswas

Linkedin: https://www.linkedin.com/in/mrityunjoy-biswas/

X: https://x.com/mitunjoy11

Oliver Bachtik

LinkedIn: https://www.linkedin.com/in/oliver-bachtík-056b0543

Pranav Prakash Yadav

Envía un correo electrónico a: pranavpyadav55n@gmail.com

Desarrollo de SN

Blog: https://SNProTips.com

Steven Williams

LinkedIn: https://www.linkedin.com/in/sw90/

Tomáš Tintěra

LinkedIn: https://www.linkedin.com/in/trosos

HackerOne: https://hackerone.com/trosos

Tim Woodruff

LinkedIn: https://li.snc.guru

Tim Woodruff

X: http://www.x.com/TheTimWoodruff

Tomasz Holeksa

LinkedIn: https://linkedin.com/in/tomasz-holeksa/

Yash Sharma

LinkedIn: https://www.linkedin.com/in/yash-sharma-2a1aa7178

Salón de la fama

Akash Rajput

X: http://x.com/akashrajput15
LinkedIn: https://www.linkedin.com/in/akashrajput/

Aman Rawat

X: http://x.com/theamanrawat

Alex Chapman

X: https://x.com/ajxchapman

Avinash Sudheer

HackerOne: https://hackerone.com/naaash
LinkedIn: https://www.linkedin.com/in/avinashsudheer

Billy Sheppard

X: https://x.com/GoatSniff

Dane Henshall

LinkedIn: https://www.linkedin.com/in/henshall/

DiMaX (dmxjon)

X: https://x.com/dmxjon

Gaurang Maheta

LinkedIn: https://www.linkedin.com/in/gaurang883

Ibrahim-Ben Faruhn

LinkedIn: https://www.linkedin.com/in/servicenow-ninja/
Sitio web: https://www.cbc-faruhn.com/

Imran Huda

Linkedin: https://www.linkedin.com/in/imranhudaa
HackerOne: https://hackerone.com/imranhudaa
X: https://x.com/imranhudaa

Ivan Barsukov

Linkedin: https://www.linkedin.com/in/ivanbarsukov/

Krishna Agarwal

Correo electrónico: Kr1shna4garwal@proton.me
LinkedIn: https://www.linkedin.com/in/kr1shna4garwal

LTiDi - FlySec

HackerOne: https://hackerone.com/ltidi

Lukasz Plonka

Sitio web: https://hackerone.com/l_p

Manoj Sharma

X: https://x.com/predator_97x

Manimaran Damodaran

LinkedIn: https://www.linkedin.com/in/manimaran-damodaran-568b6932

Mariia Aleksandrova (Zophi)

Sitio web: https://hackerone.com/zophi

Mert Tasci

Sitio web: https://mert.ninja

Mrityunjoy Biswas

Linkedin: https://www.linkedin.com/in/mrityunjoy-biswas/
X: https://x.com/mitunjoy11

Oliver Bachtik

LinkedIn: https://www.linkedin.com/in/oliver-bachtík-056b0543

Pranav Prakash Yadav

Correo electrónico: pranavpyadav55n@gmail.com

Steven Williams

LinkedIn: https://www.linkedin.com/in/sw90/Tim Woodruff

LinkedIn: https://li.snc.guru
X: http://www.x.com/TheTimWoodruff

Tomasz Holeksa

LinkedIn: https://linkedin.com/in/tomasz-holeksa/

Tomáš Tintěra

LinkedIn: https://www.linkedin.com/in/trosos
HackerOne: https://hackerone.com/trosos

Yash Sharma

LinkedIn: https://www.linkedin.com/in/yash-sharma-2a1aa7178