generated: '2026-08-19' method: searched probe: true source: >- well-known/cisco-secure-firewall-security.txt (https://www.cisco.com/.well-known/security.txt, HTTP 200), https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html (HTTP 200) program: name: Cisco Product Security Incident Response Team (PSIRT) scope: corporate — covers all Cisco products including Secure Firewall bug_bounty: false bug_bounty_note: >- No HackerOne, Bugcrowd or Intigriti program was found for Cisco Secure Firewall. Cisco runs coordinated disclosure through PSIRT rather than a public bounty platform. policy: - url: https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html status: 200 name: Cisco Security Vulnerability Policy contact: - mailto:psirt@cisco.com encryption: - https://cscrdr.cloudapps.cisco.com/cscrdr/security/center/files/Cisco_PSIRT_PGP_Public_Key.asc advisories: csaf: https://www.cisco.com/.well-known/csaf/provider-metadata.json csaf_probe_status: 403 note: >- security.txt advertises machine-readable CSAF advisories, which is well ahead of the field. Our own probe of the provider-metadata document was refused with 403, so the advertisement is confirmed but the document was not read. security_txt: url: https://www.cisco.com/.well-known/security.txt status: 200 signed: true expires: '2027-01-01T00:00:00.000Z' file: well-known/cisco-secure-firewall-security.txt evidence: - source: https://www.cisco.com/.well-known/security.txt kind: RFC 9116 security.txt, PGP-signed status: 200 - source: https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html kind: published vulnerability disclosure policy status: 200