ウィズリサーチ ·スキャン・フォー・グッド方針
Wiz ResearchがScan for Goodを通じて発見された脆弱性をどのように扱っているか。
最終更新日:2026年8月27日
scanforgood@wiz.io
この方針は、Wiz ResearchがScan for Goodを通じて発見したオープンソースソフトウェアおよびテストが認可されたシステムにおける脆弱性に適用されます。
Wizの製品やインフラに関する外部報告は含まれていません。これらはWiz独自の責任開示プロセスに従っています。
検査対象は以下の範囲に限定されます:
公開ウェブサイト、申請書、推薦、またはsecurity.txt記録自体が検査を許可するわけではありません。
私たちのデフォルトは Project Zero 90+30モデルで、パッチや効果的な緩和策を提供できるまで最大90日、その後30日以内に修正がリリースされるまで詳細公開の30日を設けています。
期限直後に修正が予想される場合、14日間の猶予期間が認められることがあります。実際に利用されている脆弱性については、7日間の猶予期間が目標で、3日間の猶予期間が設けられます。
広範な生態系への影響、修復の複雑さ、既存の公的知識、その他の重要な安全保障上の理由により、早期開示や期限の調整に同意する場合があります。
検査は許可された範囲内にとどまり、問題を説明するために必要な最低限の証拠が終わると終了します。
トラフィック識別子やオプトアウトコントロールは スキャン透明性ページに公開されています。
是正および該当する開示期間前は、公開情報は一般的かつ悪用できない資料に限定されます。未解決の対象を特定したり悪用を可能にする認証情報、個人情報、詳細は公開しません。
組織の名称を付けるには別途承認が必要です。出版承認はScan for Goodサポートの条件ではありません。
このアドレスを使って報告書への対応、修復調整、スケジュール調整の依頼、またはScan for Goodの活動に関する懸念の申し立てを行います。