Communauté

Construisons la sécurité ensemble

La sécurité se construit collectivement : personne ne détient seul toutes les réponses.

Nous ouvrons notre travail, reconnaissons ceux qui nous aident à améliorer nos systèmes, et préparons des espaces pour former et rassembler.

CyberAar Community Collaborative

Programme de divulgation responsable

Aucun système n'est parfait. Si vous identifiez une vulnérabilité dans nos propres systèmes et nous la signalez de façon responsable, nous vous en remercions publiquement et nous corrigeons dans les meilleurs délais.

Dans le périmètre

  • Le site cyberaar.io et ses sous-domaines
  • Notre outillage open source et les composants que nous publions
  • Les interfaces publiques que nous opérons

Hors périmètre

  • La plateforme AarSOC en production et les environnements clients
  • Les services et outils tiers utilisés par CyberAar
  • Les attaques par déni de service
  • L'ingénierie sociale (phishing, vishing, etc.)

Reconnaissance

Les hackers dont le signalement est validé sont crédités dans notre Hall of Fame avec leur accord. Nom réel ou pseudo : le choix leur appartient.

La reconnaissance est aujourd'hui publique et honorifique. Un dispositif de récompense pourra être introduit ultérieurement.

Signaler une vulnérabilité

Hall of Fame

Les hackers dont la contribution a été validée et qui ont consenti à être cités figurent dans le palmarès AarMe. Aucun détail technique exploitable n'est publié, même pour les vulnérabilités corrigées.

Le palmarès est hébergé sur la plateforme AarMe, avec les statistiques en temps réel et le classement des hackers.

Voir le palmarès → Soumettre un rapport

Formation

Former la prochaine génération

En préparation

Nous préparons un espace d'apprentissage ouvert, pensé pour que l'on comprenne avant de valider, afin d'accompagner celles et ceux qui débutent en cybersécurité. Pas de simple quiz : une progression qui vérifie la compréhension.

Articles & write-ups

Des analyses, retours d'expérience et write-ups seront publiés ici au fil de nos travaux.

Notre programme de divulgation, notre travail open source et, demain, notre plateforme de bug bounty forment un même espace : rassembler celles et ceux qui font avancer la sécurité.