بروتوكول الأمان
إرشادات الإفصاح المسؤول للإبلاغ عن الثغرات الأمنية.
01. النطاق
تنطبق سياسة الأمان هذه على الأصول التالية:
raoufabedini.dev— موقع المحفظة هذا- أي مستودعات مفتوحة المصدر تحت
github.com/Raoof128
02. ما الذي يجب الإبلاغ عنه
ضمن النطاق
- البرمجة النصية عبر المواقع (XSS)
- تزوير الطلبات عبر المواقع (CSRF)
- إعدادات أمنية خاطئة
- الإفصاح عن المعلومات
- ثغرات المصادقة/التفويض
- ثغرات الحقن
خارج النطاق
- هجمات الهندسة الاجتماعية
- مشكلات الأمن المادي
- هجمات الحرمان من الخدمة (DoS/DDoS)
- محاولات البريد العشوائي أو التصيد الاحتيالي
- مشكلات في خدمات الطرف الثالث
- مشكلات تحديد معدل الطلبات
03. الجدول الزمني للاستجابة
الاستجابة الأولية: 48-72 ساعة
سأقر باستلام تقريرك وأقدم تقييماً أولياً.
الحل: 7-30 يوماً
بحسب الخطورة، سأعمل على حل المشكلة خلال هذه الفترة.
الإفصاح: منسق
سننسق الإفصاح العام بعد نشر الإصلاح.
04. إرشادات الإفصاح المسؤول
- 1.لا تصل إلى البيانات التي لا تخصك أو تعدلها أو تحذفها.
- 2.لا تنفذ هجمات قد تضر بتوافر الخدمات.
- 3.قدم معلومات كافية لإعادة إنتاج الثغرة.
- 4.أعطِ وقتاً معقولاً لمعالجة المشكلة قبل الإفصاح العام.
- 5.تصرف بنية حسنة وتجنب انتهاك الخصوصية.
05. الاعتراف
أقدر الباحثين الأمنيين المسؤولين الذين يساعدون في تحسين أمان مشاريعي. قد يتم الاعتراف بالتقارير الصحيحة في قاعة مشاهير الأمن.
ملاحظة: هذا مشروع محفظة شخصي. لا يُقدم أي مكافأة مالية، لكن مساهمتك ستُقدَّر.