漏洞銀行

漏洞銀行平台(BUGBANK),國內首家網際網路安全服務SAAS平台,在保護企業隱私的前提下,幫助企業建立漏洞應急回響中心,並在第一時間發現最具威脅的零日漏洞。
漏洞銀行(BUGBANK)漏洞檢測標準
檢測行為定義:在符合我國相關法律的前提下,幫助機構的發現程式漏洞,不利用漏洞對企業產生任何實質影響,僅為驗證和發現漏洞,目的是單純地為了幫助機構修復漏洞;
攻擊行為定義:發現漏洞的過程違反了我國信息安全相關法律,違反了機構或企業的相關規定,利用漏洞對企業造成了實質上的損害。
漏洞銀行(BUGBANK)奉行的價值觀
漏洞銀行平台將努力建設並奉行一個開放且合法的網路安全新興價值觀,鼓勵白帽合法的發現漏洞,找出企業在程式開發過程中面臨潛在風險並幫助企業提前消除風險;同時鼓勵企業對白帽的付出給予高度的肯定和認可;並在符合企業發展的視角適當給予白帽相應的勞動獎勵。漏洞銀行平台將站在企業和白帽雙贏的視角,促進各行業的網路安全的得到高速發展,助力中國信息安全事業騰飛。
漏洞銀行(BUGBANK)漏洞提交規則
為了維護白帽的正當權益和保護企業的利益,對於在漏洞銀行平台發布的漏洞,所有權歸提交者所有,白帽需要保證研究漏洞的方法、方式、工具及手段完全符合國家相關法律規定,漏洞銀行平台對此不承擔任何法律責任。漏洞銀行平台及團隊儘量保證信息的可靠性,但是不絕對保證所有信息來源的可信,其中漏洞證明方法可能存在攻擊性,但是一切都是為了說明問題而存在,漏洞銀行平台對此不負擔任何責任。企業在漏洞銀行平台註冊時需要確認能夠代表企業身份授權白帽發現安全問題並且對安全問題及時處理和回響,漏洞銀行平台對企業內部流程導致的問題不負擔任何責任。用戶在使用漏洞銀行平台的相關服務時,必須遵守中華人民共和國相關法律法規的規定,用戶應同意將不會利用漏洞銀行平台進行任何違法或不正當的活動,包括但不限於下列行為∶
一、上載、展示、張貼、傳播或以其它方式傳送含有下列內容之一的信息:
1)反對憲法所確定的基本原則的;
2)危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統一的;
3)損害國家榮譽和利益的;
4)煽動民族仇恨、民族歧視、破壞民族團結的;
5)破壞國家宗教政策,宣揚邪教和封建迷信的;
6)散布謠言,擾亂社會秩序,破壞社會穩定的;
7)散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;
8)侮辱或者誹謗他人,侵害他人合法權利的;
9)含有虛假、有害、脅迫、侵害他人隱私、騷擾、侵害、中傷、粗俗、猥褻、或其它道德上令人反感的內容;
10)含有中國法律、法規、規章、條例以及任何具有法律效力之規範所限制或禁止的其它內容的;
二、不得為任何非法目的而使用漏洞銀行平台及漏洞銀行平台提供的相關信息:
1)不得利用漏洞銀行平台進行任何可能對網際網路或移動網正常運轉造成不利影響的行為;
2)不得利用漏洞銀行平台提供的網路服務上傳、展示或傳播任何虛假的、騷擾性的、中傷他人的、辱罵性的、恐嚇性的、庸俗淫穢的或其他任何非法的信息資料;
3)不得侵犯其他任何第三方的專利權、著作權、商標權、名譽權或其他任何合法權益;
4)不得利用漏洞銀行網路服務系統進行任何不利於漏洞銀行的行為;
三、不利用漏洞銀行服務和網站相關信息從事以下活動:
1)未經允許,進入計算機信息網路或者使用計算機信息網路資源的;
2)未經允許,對計算機信息網路功能進行刪除、修改或者增加的;
3)未經允許,對進入計算機信息網路中存儲、處理或者傳輸的數據和應用程式進行刪除、修改或者增加的;
4)故意製作、傳播計算機病毒等破壞性程式的;
5)其他危害計算機信息網路安全的行為。
6)測試行為造成了對機構的攻擊行為,包括但不限於數據泄露、數據丟失、服務異常、訪問緩慢等;
7)測試行為造成了對機構的聲譽影響,包括但不限於曝光機構漏洞、勒索機構、倒賣機構數據、利用社會工程學欺騙機構等;
8)測試行為造成了對機構的事實性損害,包括但不限於經濟損失、輿論受損等;
白帽不得將相關漏洞通過其他任何形式和其他平台或線上及線下任何形式載體重複提交、轉載或公布。對於有涉及類似違反行為的白帽,漏洞銀行平台將根據情況扣除白帽的積分、發布回響通告,甚至直接刪除賬戶ID。

相關詞條

熱門詞條

聯絡我們