Périmètre
Actifs dans le périmètre
Récompenses
Tableau des bounties
Structure de récompense basee sur la sévérité CVSS x criticite de l'actif. Les montants seront publies a l'ouverture officielle du programme.
Regles
Regles d'engagement
Dans le périmètre
- ✓Injection (SQLi, XSS, XXE, SSTI...)
- ✓Authentification et gestion de sessions
- ✓Contrôle d'accès et IDOR
- ✓Exposition de données sensibles
- ✓Upload de fichiers malveillants
- ✓SSRF et RCE
Hors périmètre
- ✕Attaques DoS / DDoS
- ✕Ingenierie sociale
- ✕Modification ou suppression de données réelles
- ✕Divulgation avant correction confirmée
- ✕Scan automatise sans PoC
- ✕Clickjacking sans impact démontré
SLA
Engagements de délai
Accuse de reception automatique a la soumission.
Première qualification et attribution de la sévérité.
Correction cible pour les vulnérabilités Critique et Élevée.
Correction cible pour Moyenne et Faible. Divulgation coordonnee possible après ce délai.
Le programme ouvre prochainement. Inscrivez-vous pour être notifié en priorité.