Güvenlik iletişimi

Sorumlu açıklama (responsible disclosure) kapsamında güvenlik araştırmacıları ve kullanıcılar için tek tip süreç.

Yasak: Canlı kullanıcılara veya üretim verisine zarar verecek testler, hizmet dışı bırakma (DoS) denemeleri ve veri sızdırma. Yasalara aykırı erişim suç teşkil eder.

Bildirim adresi

Zafiyet veya güvenlik olayı bildirimi için:

Konu satırında mümkünse [NUMEX-SEC] önekini kullanın. E-postaya şunları ekleyin:

Yanıt süresi

İlk otomatik alındı onayı pratikte 3 iş günü içinde hedeflenir; kritiklik ve hacme göre değişebilir. Düzeltme süresi zafiyet türüne bağlıdır. Kamuya açık duyuru, düzeltme veya risk azaltma sonrası yapılabilir.

Kapsam dışı (örnekler)

İlgili kaynaklar