Сообщение об уязвимостях
Как безопасно сообщить VIASO о потенциальной уязвимости.
Канал связи
Сообщения о потенциальных уязвимостях публичных ресурсов VIASO направляйте на security@viaso.ru. Укажите затронутый ресурс, наблюдаемое поведение, минимальные шаги воспроизведения и безопасные доказательства.
Безопасное сообщение
- не включайте в письмо пароли, приватные ключи и лишние персональные данные;
- не публикуйте уязвимость до получения возможности устранить её и согласовать раскрытие;
- если вы случайно получили доступ к чужим данным, прекратите дальнейший доступ, не распространяйте данные и сообщите об инциденте.
Границы
Эта страница не является разрешением на проведение несанкционированного тестирования, эксплуатацию уязвимостей, социальную инженерию, отказ в обслуживании, доступ к данным третьих лиц или нарушение закона. Для согласованного тестирования требуется отдельное письменное разрешение с областью работ.
Вознаграждение
Публикация этого канала не создаёт обещание вознаграждения или публичную bug bounty программу. Если отдельная программа будет запущена, её условия будут опубликованы самостоятельным документом.