Neinvazivní techniky
Používejte pouze neinvazivní techniky · nenarušujte dostupnost služeb ani integritu dat.
Příjem reportu potvrdíme do 72 hodin, plán opravy sdělíme do 14 dnů a zveřejnění koordinujeme do 90 dnů. Vůči výzkumníkům, kteří jednají v dobré víře, platí safe harbor. Síň slávy zatím čeká na první jméno.
Pokud jste objevili zranitelnost v systémech CIAD, dejte nám vědět. Odpovídáme rychle, jednáme férově a děkujeme veřejně. Ústav, který audituje cizí systémy, musí unést nález i ve svých vlastních.
Používejte pouze neinvazivní techniky · nenarušujte dostupnost služeb ani integritu dat.
Pokud narazíte na cizí data, zastavte se a nahlaste nález; data nestahujte, neměňte a nešiřte.
Zranitelnost nezveřejňujte před koordinovaným termínem (viz níže).
Jednejte v dobré víře · cílem je zlepšit bezpečnost a nikomu neuškodit.
Pište na office@ciad.cz s předmětem „Zranitelnost“. Do reportu uveďte: dotčený systém či URL, popis zranitelnosti, kroky k reprodukci a odhad dopadu. Strojově čitelný kontakt: security.txt.
Program je bez finančních odměn. Výzkumníkům, jejichž nález vedl k opravě, děkujeme veřejně zde · jménem, nebo přezdívkou, podle toho, co si vyberou.
Zatím prázdná. Buďte první.