Brand logo of nubesti
  • Início
  • Red Team IA
    • Agentes Autônomos

      Os agentes autônomos alimentados por IA eliminam os testes manuais realizando avaliações de segurança abrangentes automaticamente.

    • Cobertura MITRE ATT&CK

      Cobertura completa das táticas e técnicas do framework MITRE ATT&CK para simular cenários de ataques do mundo real.

    • Cobertura OWASP Top 10

      Cobertura completa de testes para todas as vulnerabilidades do OWASP Top 10, incluindo ataques de injeção, autenticação quebrada e configurações de segurança incorretas.

    • Integração

      Conecte perfeitamente com suas ferramentas e fluxos de trabalho existentes.

    Experimente os Testes de Red Team com IA

    Descubra como nossos agentes autônomos de IA identificam vulnerabilidades em seus sistemas.

    Agendar uma Demo
  • Recursos
    • Preços
    • Perguntas Frequentes
    • Integração
    • Blog
  • Contato
    • english
    • french
    • spanish
  • Entrar
  • english
  • french
  • spanish
Entrar
  1. Início
  2. /
  3. Legal
  4. /
  5. Política de divulgação de vulnerabilidades

Política de divulgação de vulnerabilidades

Como reportar um problema de segurança nos sistemas Nubesti, o nosso safe harbor e o que está fora de âmbito.

Última atualização: 21 de setembro de 2026

Nubesti

1111B S Governors Ave STE 23840
Dover, DE 19904, USA

[email protected]

Nesta página

  1. 1. Como reportar
  2. 2. Safe harbor
  3. 3. Fora de âmbito
  4. 4. Coordenação
  5. 5. Páginas relacionadas

Se encontrar um problema de segurança nos sistemas Nubesti (site, portal ou plataforma — não um alvo de cliente), queremos saber. Esta é a política referida em /.well-known/security.txt.

Os achados sobre alvos de um cliente pertencem a esse cliente. Não nos envie detalhes de exploit sobre produção de terceiros.

1. Como reportar

Escreva para [email protected] com:

  • Descrição e impacto
  • Passos para reproduzir
  • URL, endpoint ou componente afetado
  • Prova que não destrua dados nem exponha outros clientes

Procuramos acusar receção em 24 horas e uma primeira avaliação em 48 horas.

2. Safe harbor

Não intentaremos ação civil ou penal contra investigadores que:

  • Atuem de boa-fé
  • Evitem violações de privacidade, destruição de dados e degradação do serviço
  • Não acedam a dados alheios além do necessário para demonstrar o problema
  • Nos deem uma oportunidade razoável de corrigir antes de divulgação pública

Este safe harbor não cobre ataques a ambientes de clientes, intrusão física nem extorsão.

3. Fora de âmbito

  • Negação de serviço ou floods volumétricos contra produção
  • Spam, engenharia social da equipa ou phishing aos nossos clientes
  • Ataques físicos
  • Achados que só afetem browsers obsoletos ou exijam MITM na máquina do investigador
  • Problemas de produtos de terceiros que não operamos, salvo má configuração clara sob o nosso controlo

4. Coordenação

Não publique um exploit completo antes de uma correção ou data acordada. Podemos creditar quem quiser ser nomeado.

Não temos bug bounty público neste momento. Podemos oferecer um agradecimento; não prometemos pagamento.

5. Páginas relacionadas

  • Visão geral de segurança
  • Política de uso aceitável
  • Ética e denúncias

Voltar ao centro legal ↗

Brand logo of nubesti

Nubesti é uma plataforma de cibersegurança de ponta que aproveita a inteligência artificial para fornecer operações abrangentes de red team. Nossa missão é revolucionar a segurança empresarial através de testes autônomos alimentados por IA e simulação avançada de ameaças.

  • facebook
  • twitter
  • instagram
  • linkedin

Links Rápidos

  • Preços
  • Integração
  • Red Team IA
  • Perguntas Frequentes

Recursos

  • Blog
  • Integração

Legal

  • Centro legal
  • Termos de serviço
  • Privacidade
  • Segurança
  • KYC e verificação
  • Aviso legal

Inscreva-se na nossa newsletter

gats-upstart
  • Legal
  • Privacidade
  • Aviso legal
  • Copyright 2026
  • Todos os Direitos Reservados pela Nubesti