Bir Güvenlik Açığı veya Olay Bildirin
Bir Güvenlik Açığı veya Olay Bildirin
Güvenlik açıklarını, kimlik bilgilerinin açığını, şüpheli davranışları veya acil güvenlik olaylarını özel olarak rapor ederek 6MM uygulanabilir kanıtlarla rapor edin.
Güvenlik raporları, 6MM ekibinin etkiyi değerlendirmesi ve sorunu güvenli şekilde yeniden üretebilmesi için yeterli teknik bağlam içermelidir.
Raporlanabilir sorunlar
- API, SDK, webhook, kimlik doğrulama veya işlem girişi akışlarındaki zayıflıklar.
- İşlem bütünlüğünü veya kullanıcı güvenliğini etkileyebilecek şüpheli üretim davranışı.
- Kimlik sızıntısı veya şüpheli yetkisiz erişim.
- Sistem kararlılığını etkileyebilecek kötüye kullanım kalıpları.
Rapora dahil edin
- Etkilenen ortam ve uç nokta.
- Zaman aralığı ve üreme adımları.
- Kayıtlar, istek kimlikleri, webhook etkinlik kimlikleri veya ekran görüntüleri.
- Sorunun şu anda aktif olup olmadığı.
Güvenli raporlama yönergeleri
- Düzeltilmemiş bir güvenlik açığını kamuoyuna açıklama.
- Sorunu göstermek için gerekenlerin ötesinde verilere erişme, indirme, değiştirme veya saklama.
- Hizmet reddi, yıkıcı, sosyal mühendislik veya fon hareketi testleri yapmayın.
- Test hesaplarını ve en küçük güvenli kavram kanıtını kullanın.
- Şifreleri, API sırlarını, erişim tokenlarını, özel anahtarları ve alakasız kişisel verileri eklerden kaldırın.
Önerilen rapor formatı
Güvenlik irtibat
Güvenlik zafiyetleri ve acil güvenlik raporlarını özel olarak şu adreslere gönderin:
Genel entegrasyon problemleri Destek Talebi Şablonu. Araştırmacılar ayrıca Bug Bounty Programı kapsam ve sorumlu açıklama beklentileri için.