A Veritas está comprometida com a transparência em torno de nossas práticas de desenvolvimento e gerenciamento de vulnerabilidades de segurança. Colocamos a segurança no centro do desenvolvimento de nossos produtos, infraestrutura e processos. Leia nossa política de Compromisso e Divulgação de Gerenciamento de Vulnerabilidades para saber mais.
A Veritas leva a segurança a sério e prioriza a proteção de seus dados e aplicativos críticos. A nossa abordagem abrangente garante que abordamos todos os aspectos da segurança cibernética para manter um ambiente resiliente para os nossos clientes e parceiros. Confie na Veritas para manter os mais altos padrões de segurança e proteger seus ativos valiosos.
A segurança começa no desenvolvimento do produto, onde usamos métodos de codificação e ferramentas de análise seguras. Os produtos da Veritas passam por testes de penetração por uma empresa terceirizada independente pelo menos uma vez por ano. Internamente, nosso Grupo de Segurança de Produto (PSG) realiza verificações como parte do lançamento de uma nova versão do produto. Além de gerenciar cronogramas para testes de penetração e verificações de vulnerabilidades internas, o PSG também mantém o Veritas Application Security Assurance Program (ASAP) para garantir que cada produto siga um ciclo de vida de desenvolvimento seguro.
O Veritas Secure Software Development Framework e o programa ASAP são desenvolvidos de acordo com o NIST SP 800-218, um conjunto básico de práticas de desenvolvimento de software focadas na mitigação de vulnerabilidades.
A Veritas se alinha à estrutura do Instituto Nacional de Padrões e Tecnologia (NIST) , um padrão que aborda a resiliência cibernética como cinco pilares principais: identificar, proteger, detectar, responder e recuperar.
Nossos produtos aderem a dois dos princípios básicos recomendados pela Agência de Segurança Cibernética e de Infraestrutura, pela Agência de Segurança Nacional, pelo Federal Bureau of Investigation e por diversas agências de segurança internacionais.
Projetamos e desenvolvemos produtos de uma forma que proteja razoavelmente contra atores cibernéticos mal-intencionados que obtêm acesso aos dados.
Nossos produtos são resistentes às técnicas de exploração predominantes, prontas para uso, sem custo adicional.
Com base no ciclo de vida de desenvolvimento seguro da Microsoft, o Veritas ASAP aborda desafios do mundo real e os requisitos da Ordem Executiva Presidencial dos EUA 14028. Nosso programa usa ferramentas de segurança automatizadas e técnicas manuais para identificar vulnerabilidades de produtos de acordo com a ordem executiva e os requisitos da CISA. Avaliamos a gravidade das vulnerabilidades usando o Common Vulnerability Scoring System padrão do setor para orientar a urgência da correção e das notificações públicas.
O Veritas ASAP inclui sete pilares:
A segurança dos dados é um esporte de equipe: nenhum produto único aborda todos os aspectos dos requisitos de segurança. Na Veritas, fazemos parceria com os melhores do setor para otimizar seu investimento, garantindo que nossos produtos não apenas se integrem bem, mas também resistam a ataques cibernéticos.
A iniciativa Joint Cyber Defense Collaborative (JCDC) da Agência de Segurança Cibernética e de Infraestrutura (CISA) reúne agências governamentais, organizações do setor privado e parceiros internacionais para aprimorar a colaboração, a coordenação e o compartilhamento de informações sobre segurança cibernética. O JCDC: