Neinvazivní techniky
Používejte pouze neinvazivní techniky · nenarušujte dostupnost služeb ani integritu dat.
Našli jste zranitelnost? Děkujeme, že ji hlásíte odpovědně. Potvrdíme do 72 hodin, zveřejnění koordinujeme do 90 dnů a vůči výzkumníkům jednajícím v dobré víře platí safe harbor. Síň slávy čeká na první jméno.
Bezpečnost bereme vážně · a vážíme si každého, kdo nám pomůže ji zlepšit. Pokud jste objevili zranitelnost v systémech CIAD, dejte nám vědět. Slibujeme rychlou reakci, férové jednání a veřejné poděkování.
Používejte pouze neinvazivní techniky · nenarušujte dostupnost služeb ani integritu dat.
Pokud narazíte na cizí data, zastavte se a nahlaste nález; data nestahujte, neměňte a nešiřte.
Zranitelnost nezveřejňujte před koordinovaným termínem (viz níže).
Jednejte v dobré víře · cílem je zlepšit bezpečnost, ne způsobit škodu.
Pište na office@ciad.cz s předmětem „Zranitelnost“. Do reportu uveďte: dotčený systém či URL, popis zranitelnosti, kroky k reprodukci a odhad dopadu. Strojově čitelný kontakt:security.txt.
Program je bez finančních odměn. Výzkumníkům, jejichž nález vedl k opravě, děkujeme veřejně zde · se jménem či přezdívkou, podle jejich volby.
Zatím prázdná. Buďte první.