Divulgation responsable
Signaler une vulnérabilité
Aucun système n'est parfait. Si vous identifiez une vulnérabilité dans nos systèmes et nous la signalez de façon responsable, nous vous en remercions et nous corrigeons dans les meilleurs délais.
Comment nous contacter
Envoyez votre rapport à [email protected]. Nous accusons réception sous 24 heures ouvrées et vous tenons informé de l'avancement.
Ce qu'il faut inclure
- - Description claire de la vulnérabilité
- - Étapes de reproduction
- - Preuve de concept si disponible (captures, logs)
- - Impact potentiel estimé
- - Vos coordonnées si vous souhaitez être mentionné
Périmètre
Les tests doivent rester dans le périmètre défini ci-dessous et ne pas impacter la disponibilité des services.
Dans le périmètre
- ✓ Le site cyberaar.io et ses sous-domaines
- ✓ La plateforme aarhack.cyberaar.io
- ✓ Nos outils open source publiés sous github.com/cyberaar
- ✓ Les interfaces publiques que nous opérons
Hors périmètre
- ✕ La plateforme AarSOC en production et les environnements clients
- ✕ Les services et outils tiers utilisés par CyberAar
- ✕ Les attaques par déni de service (DoS/DDoS)
- ✕ L'ingénierie sociale (phishing, vishing, etc.)
- ✕ Les tests non coordonnés sur des systèmes en production
Processus de traitement
24 h ouvrées
Accusé de réception
Nous confirmons la bonne réception de votre rapport.
5 jours ouvrés
Évaluation
Analyse de la vulnérabilité, qualification de la sévérité et de l'impact.
Selon sévérité
Correction
Déploiement d'un correctif. Vous êtes informé de l'avancement.
Coordonnée
Divulgation
Publication coordonnée avec vous. Mention dans le Hall of Fame si vous le souhaitez.
Reconnaissance
Les chercheurs dont le signalement est validé sont crédités dans notre Hall of Fame avec leur accord. Nom réel ou pseudo : le choix leur appartient. La reconnaissance est aujourd'hui publique et honorifique.
Voir le Hall of Fame →security.txt
Disponible à l'adresse canonique conformément au RFC 9116.
Contact: mailto:[email protected] Preferred-Languages: fr, en Canonical: https://cyberaar.io/.well-known/security.txt