Communauté
Construisons la sécurité ensemble
La sécurité se construit collectivement : personne ne détient seul toutes les réponses.
Nous ouvrons notre travail, reconnaissons ceux qui nous aident à améliorer nos systèmes, et préparons des espaces pour former et rassembler.
Programme de divulgation responsable
Aucun système n'est parfait. Si vous identifiez une vulnérabilité dans nos propres systèmes et nous la signalez de façon responsable, nous vous en remercions publiquement et nous corrigeons dans les meilleurs délais.
Dans le périmètre
- ✓ Le site cyberaar.io et ses sous-domaines
- ✓ Notre outillage open source et les composants que nous publions
- ✓ Les interfaces publiques que nous opérons
Hors périmètre
- ✕ La plateforme AarSOC en production et les environnements clients
- ✕ Les services et outils tiers utilisés par CyberAar
- ✕ Les attaques par déni de service
- ✕ L'ingénierie sociale (phishing, vishing, etc.)
Reconnaissance
Les chercheurs dont le signalement est validé sont crédités dans notre Hall of Fame avec leur accord. Nom réel ou pseudo : le choix leur appartient.
La reconnaissance est aujourd'hui publique et honorifique. Un dispositif de récompense pourra être introduit ultérieurement.
Hall of Fame
Les chercheurs dont la contribution a été validée et qui ont consenti à être cités figurent ici. Aucun détail technique exploitable n'est publié, même pour les vulnérabilités corrigées.
Formation
Former la prochaine génération
En préparationNous préparons un espace d'apprentissage ouvert, pensé pour que l'on comprenne avant de valider, afin d'accompagner celles et ceux qui débutent en cybersécurité. Pas de simple quiz : une progression qui vérifie la compréhension.
Articles & write-ups
Des analyses, retours d'expérience et write-ups seront publiés ici au fil de nos travaux.
Notre programme de divulgation, notre travail open source et, demain, notre plateforme de bug bounty forment un même espace : rassembler celles et ceux qui font avancer la sécurité.