Soyez acteur de la sécurité du Cloud
Chez 3DS OUTSCALE, la sécurité est au cœur de nos valeurs et de nos métiers.
C’est pourquoi notre entreprise est entièrement certifié ISO 27001 et notre Cloud conçu pour répondre aux exigences des organisations en termes de sécurité. Nous étudions sans cesse des normes supplémentaires, afin de vous garantir à tout moment l’excellence de notre infrastructure et la protection de vos données.
Parce que la sécurité est l’affaire de tous et de chaque instant, 3DS OUTSCALE encourage le signalement de vulnérabilités :
- Signaler des vulnérabilités et incidents
- Signaler des e-mails suspects
- Rédiger un rapport de vulnérabilité ou d’incident
Vous voulez rejoindre notre équipe sécurité ?
Nous sommes sans cesse à la recherche de nouveaux talents ! Cliquez ici pour consulter nos offres.
Signaler des vulnérabilités et incidents
Vos remarques nous sont essentielles. Pour nous les signaler, différents outils sont à votre disposition :
- un programme de Bug Bounty (via Bountyfactory)
- une plateforme de support 3DS OUTSCALE (via Zendesk)
- une adresse e-mail et une plateforme anonyme (via Zerodisclo)
BUG BOUNTY
Contribuez à l’amélioration continue de nos services comme traqueur de bugs indépendant.
Si vous découvrez une faille de sécurité, vous pouvez être récompensé financièrement et être reconnu sur la plateforme via un système de points.
Comment participer ?
Consultez les modalités de nos programmes Bug Bounty ici https://yeswehack.com/programs/outscale
SUPPORT
Si vous êtes client 3DS OUTSCALE, vous pouvez nous signaler une vulnérabilité en vous connectant à notre plateforme de support.
Nos équipes s’engagent à traiter chaque signalement dans les meilleurs délais, et à vous tenir informé de sa résolution.
Quelles informations nous transmettre ?
Consultez nos recommandations pour rédiger un rapport de vulnérabilité ou d’incident efficace.
ANONYME
Vous pouvez également nous signaler une vulnérabilité de manière anonyme.
Comment faire ?
Par e-mail à l’adresse bugbounty@outscale.com.
Nos équipes s’engagent à traiter votre signalement dans les meilleurs délais.
Par la plateforme anonyme Zerodisclo avec YesWeHack.
Zerodisclo vous assure l’anonymat à l’aide du chiffrement PGP. Vous pouvez ensuite choisir de rester anonyme, ou de révéler votre identité pour être contacté ou remercié.
Signaler des e-mails suspects
Si vous recevez un e-mail prétendant émaner de 3DS OUTSCALE et dont la fiabilité vous paraît douteuse, il peut s’agir d’un e-mail de « phishing ».
Ces e-mails, qui semblent provenir d’une source fiable, sont en réalité envoyés par des personnes malveillantes qui tentent de vous piéger, par exemple en vous incitant à ouvrir une pièce jointe ou à cliquer sur un lien.
Ne cliquez en aucun cas sur les liens contenus dans ces e-mails suspects, car ils peuvent contenir des virus.
Vous avez un doute sur un e-mail au nom de 3DS OUTSCALE ?
Un formulaire est à votre disposition pour nous le signaler :
Pour plus d’informations, consultez les recommandations de L’ANSSI.
Rédiger un rapport de vulnérabilité ou d’incident
Pour que nos équipes puissent résoudre une vulnérabilité, il est important que vous nous partagiez toute information utile à son sujet.
3DS OUTSCALE met à votre disposition des exemples de rapports structurés pour vous aider à rédiger les vôtres :
Rapport de vulnérabilité
Titre | OWASP-A3 Cross-Site Scripting (XSS) |
Description | Une personne malveillante peut provoquer une XSS. |
Origine de la vulnérabilité | Le filtrage n’est pas correct : la section description est laissée sous contrôle de l’utilisateur. |
Reproduction (PoC) |
|
Scénario d’attaque | Un attaquant forge le lien et l’envoie à d’autres utilisateurs. |
Recommandations |
Il serait judicieux de filtrer plus efficacement les débuts de balises en les passant à la fonction adéquate. |
Endpoint (URL) | https://cockpit-eu-west-2.outscale.com/login/ |
Pièces jointes | Xss.png |
Rapport d’incident
Titre | Problème avec une instance inaccessible |
Endpoint (URL) | https://cockpit-eu-west-2.outscale.com/login/ |
Description |
J’ai un problème avec une instance qui est inaccessible.
Pourriez-vous jeter un coup d’œil ? |
Pièces jointes | screenshot.png |