CyberAar

Programmes / CyberAar

CyberAar

Lancement imminent Public ... rapports

Programme officiel de CyberAar, la société derrière AarMe. Périmètre : plateforme AarMe, API et site principal cyberaar.io. Ouverture aux hackers sélectionnés prochainement.

Bounty : Défini à l'ouverture Ouverture : Prochainement
-- Rapports
soumis
-- En cours
d'examen
-- Vulns
acceptees
-- Délai moy
de réponse

Statistiques disponibles à l'ouverture du programme.

M'inscrire en priorité

Périmètre

Actifs dans le périmètre

Actif URL Criticite
Plateforme AarMe aarme.cyberaar.io Critique
API formulaires cyberaar.io/api/* Sensible
Site principal cyberaar.io Standard

Récompenses

Tableau des bounties

Structure de récompense basee sur la sévérité CVSS x criticite de l'actif. Les montants seront publies a l'ouverture officielle du programme.

Sévérité (CVSS) Critique Sensible Standard
Critique 9.0 - 10.0 -- -- --
Élevée 7.0 - 8.9 -- -- --
Moyenne 4.0 - 6.9 -- -- --
Faible 0.1 - 3.9 Hall of Fame Hall of Fame Hall of Fame

Regles

Regles d'engagement

Dans le périmètre

  • Injection (SQLi, XSS, XXE, SSTI...)
  • Authentification et gestion de sessions
  • Contrôle d'accès et IDOR
  • Exposition de données sensibles
  • Upload de fichiers malveillants
  • SSRF et RCE

Hors périmètre

  • Attaques DoS / DDoS
  • Ingenierie sociale
  • Modification ou suppression de données réelles
  • Divulgation avant correction confirmée
  • Scan automatise sans PoC
  • Clickjacking sans impact démontré

SLA

Engagements de délai

24h ouvrees

Accuse de reception automatique a la soumission.

5 jours

Première qualification et attribution de la sévérité.

30 jours

Correction cible pour les vulnérabilités Critique et Élevée.

90 jours

Correction cible pour Moyenne et Faible. Divulgation coordonnee possible après ce délai.

Le programme ouvre prochainement. Inscrivez-vous pour être notifié en priorité.

M'inscrire en priorité Règles