漏洞銀行(BUGBANK)漏洞檢測標準
檢測行為定義:在符合我國相關法律的前提下,幫助機構的發現程式漏洞,不利用漏洞對企業產生任何實質影響,僅為驗證和發現漏洞,目的是單純地為了幫助機構修復漏洞;
攻擊行為定義:發現漏洞的過程違反了我國信息安全相關法律,違反了機構或企業的相關規定,利用漏洞對企業造成了實質上的損害。
漏洞銀行(BUGBANK)奉行的價值觀
漏洞銀行平台將努力建設並奉行一個開放且合法的網路安全新興價值觀,鼓勵白帽合法的發現漏洞,找出企業在程式開發過程中面臨潛在風險並幫助企業提前消除風險;同時鼓勵企業對白帽的付出給予高度的肯定和認可;並在符合企業發展的視角適當給予白帽相應的勞動獎勵。漏洞銀行平台將站在企業和白帽雙贏的視角,促進各行業的網路安全的得到高速發展,助力中國信息安全事業騰飛。
漏洞銀行(BUGBANK)漏洞提交規則
為了維護白帽的正當權益和保護企業的利益,對於在漏洞銀行平台發布的漏洞,所有權歸提交者所有,白帽需要保證研究漏洞的方法、方式、工具及手段完全符合國家相關法律規定,漏洞銀行平台對此不承擔任何法律責任。漏洞銀行平台及團隊儘量保證信息的可靠性,但是不絕對保證所有信息來源的可信,其中漏洞證明方法可能存在攻擊性,但是一切都是為了說明問題而存在,漏洞銀行平台對此不負擔任何責任。企業在漏洞銀行平台註冊時需要確認能夠代表企業身份授權白帽發現安全問題並且對安全問題及時處理和回響,漏洞銀行平台對企業內部流程導致的問題不負擔任何責任。用戶在使用漏洞銀行平台的相關服務時,必須遵守中華人民共和國相關法律法規的規定,用戶應同意將不會利用漏洞銀行平台進行任何違法或不正當的活動,包括但不限於下列行為∶
一、上載、展示、張貼、傳播或以其它方式傳送含有下列內容之一的信息:
1)反對憲法所確定的基本原則的;
2)危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統一的;
3)損害國家榮譽和利益的;
4)煽動民族仇恨、民族歧視、破壞民族團結的;
5)破壞國家宗教政策,宣揚邪教和封建迷信的;
6)散布謠言,擾亂社會秩序,破壞社會穩定的;
7)散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;
8)侮辱或者誹謗他人,侵害他人合法權利的;
9)含有虛假、有害、脅迫、侵害他人隱私、騷擾、侵害、中傷、粗俗、猥褻、或其它道德上令人反感的內容;
10)含有中國法律、法規、規章、條例以及任何具有法律效力之規範所限制或禁止的其它內容的;
二、不得為任何非法目的而使用漏洞銀行平台及漏洞銀行平台提供的相關信息:
1)不得利用漏洞銀行平台進行任何可能對網際網路或移動網正常運轉造成不利影響的行為;
2)不得利用漏洞銀行平台提供的網路服務上傳、展示或傳播任何虛假的、騷擾性的、中傷他人的、辱罵性的、恐嚇性的、庸俗淫穢的或其他任何非法的信息資料;
3)不得侵犯其他任何第三方的專利權、著作權、商標權、名譽權或其他任何合法權益;
4)不得利用漏洞銀行網路服務系統進行任何不利於漏洞銀行的行為;
三、不利用漏洞銀行服務和網站相關信息從事以下活動:
1)未經允許,進入計算機信息網路或者使用計算機信息網路資源的;
2)未經允許,對計算機信息網路功能進行刪除、修改或者增加的;
3)未經允許,對進入計算機信息網路中存儲、處理或者傳輸的數據和應用程式進行刪除、修改或者增加的;
4)故意製作、傳播計算機病毒等破壞性程式的;
5)其他危害計算機信息網路安全的行為。
6)測試行為造成了對機構的攻擊行為,包括但不限於數據泄露、數據丟失、服務異常、訪問緩慢等;
7)測試行為造成了對機構的聲譽影響,包括但不限於曝光機構漏洞、勒索機構、倒賣機構數據、利用社會工程學欺騙機構等;
8)測試行為造成了對機構的事實性損害,包括但不限於經濟損失、輿論受損等;
白帽不得將相關漏洞通過其他任何形式和其他平台或線上及線下任何形式載體重複提交、轉載或公布。對於有涉及類似違反行為的白帽,漏洞銀行平台將根據情況扣除白帽的積分、發布回響通告,甚至直接刪除賬戶ID。
相關詞條
-
巴林銀行
巴林銀行(Barings Bank) 創建於1763年,創始人是弗朗西斯·巴林爵士,由於經營靈活變通、富於創新,巴林銀行很快就在國際金融領域獲得了巨大的...
簡介 巴林集團主要包括四個部分及專長 巴林銀行的不幸 破產與金融衍生產品 財務監管漏洞 -
巴塞爾銀行監管委員會
巴塞爾銀行監管委員會(Basel Committee on Banking Supervision)簡稱巴塞爾委員會,巴塞爾銀行監管委員會原稱銀行法規與...
基本簡介 主要宗旨 重要任務 歷次協定 新版介紹 -
巴塞爾銀行監理委員會
巴塞爾銀行監理委員會(TheBaselCommitteeonBankingSupervision)簡稱巴塞爾委員會,是由美國、英國、法國、德國、義大利、...
基本簡介 主要宗旨 任務 協定 核心原則 -
微信漏洞
幾次、提現到哪個銀行等信息都一清二楚。漏洞問題1、綁定銀行卡資金安全嗎...微信視頻外泄網際網路漏洞報告平台烏雲報告了一個疑似騰訊微信漏洞,稱該漏洞可能會造成騰訊微信視頻的泄露。據網際網路漏洞報告平台烏雲訊息,騰訊微信存在...
微信視頻外泄 微信搶紅包存漏洞 微信理財通轉賬漏洞 微信手機套用漏洞 -
離岸銀行
離岸銀行又稱離岸單位,是設在離岸金融中心的銀行或其它金融組織。其業務只限於與其它境外銀行單位或外國機構往來,而不允許在國內市場經營業務。離岸銀行在金融學...
動機 我國主要 其他 未來之路 相關介紹 -
倫敦銀行同業拆借利率
倫敦銀行同業拆放利率是英國銀行家協會根據其選定的銀行在倫敦市場報出的銀行同業拆借利率,進行取樣並平均計算成為基準利率。是倫敦金融市場上銀行之間相互拆放英...
簡介 由來與發展 利率確定 影響 操縱案 -
大和銀行
大和銀行日本大商業銀行之一,為日本國內最大的金融機構之一。公認為唯一一家除提供銀行服務外,亦設有信託銀行業務的城市銀行。為向中小型企業提供貸款的主要貸款...
歷史沿革 中國 主要事件 -
銀行承兌匯票貼現
銀行承兌匯票的貼現,申請人由於資金需要,將未到期的銀行承兌匯票轉讓於銀行,銀行按票面金額扣除貼現利息後,將餘額付給持票人的一種融資行為。銀行承兌匯票貼現...
具備條件 資料 申辦程式 利息計算 票據優點