Communauté

Construisons la sécurité ensemble

La sécurité se construit collectivement : personne ne détient seul toutes les réponses.

Nous ouvrons notre travail, reconnaissons ceux qui nous aident à améliorer nos systèmes, et préparons des espaces pour former et rassembler.

Programme de divulgation responsable

Aucun système n'est parfait. Si vous identifiez une vulnérabilité dans nos propres systèmes et nous la signalez de façon responsable, nous vous en remercions publiquement et nous corrigeons dans les meilleurs délais.

Dans le périmètre

  • Le site cyberaar.io et ses sous-domaines
  • Notre outillage open source et les composants que nous publions
  • Les interfaces publiques que nous opérons

Hors périmètre

  • La plateforme AarSOC en production et les environnements clients
  • Les services et outils tiers utilisés par CyberAar
  • Les attaques par déni de service
  • L'ingénierie sociale (phishing, vishing, etc.)

Reconnaissance

Les chercheurs dont le signalement est validé sont crédités dans notre Hall of Fame avec leur accord. Nom réel ou pseudo : le choix leur appartient.

La reconnaissance est aujourd'hui publique et honorifique. Un dispositif de récompense pourra être introduit ultérieurement.

Signaler une vulnérabilité

Hall of Fame

Les chercheurs dont la contribution a été validée et qui ont consenti à être cités figurent ici. Aucun détail technique exploitable n'est publié, même pour les vulnérabilités corrigées.

Chercheur Date Catégorie

Les premiers contributeurs figureront ici.
Serez-vous le premier ?

Signaler une vulnérabilité →

Formation

Former la prochaine génération

En préparation

Nous préparons un espace d'apprentissage ouvert, pensé pour que l'on comprenne avant de valider, afin d'accompagner celles et ceux qui débutent en cybersécurité. Pas de simple quiz : une progression qui vérifie la compréhension.

Articles & write-ups

Des analyses, retours d'expérience et write-ups seront publiés ici au fil de nos travaux.

Notre programme de divulgation, notre travail open source et, demain, notre plateforme de bug bounty forment un même espace : rassembler celles et ceux qui font avancer la sécurité.