الانتقال إلى المحتوى الرئيسي
بروتوكول الأمان

إرشادات الإفصاح المسؤول للإبلاغ عن الثغرات الأمنية.

الإبلاغ عن ثغرة

وجدت مشكلة أمنية؟ تواصل معي مباشرة على [email protected]

إرسال التقرير

01. النطاق

تنطبق سياسة الأمان هذه على الأصول التالية:

  • raoufabedini.dev موقع المحفظة هذا
  • أي مستودعات مفتوحة المصدر تحت github.com/Raoof128

02. ما الذي يجب الإبلاغ عنه

ضمن النطاق

  • البرمجة النصية عبر المواقع (XSS)
  • تزوير الطلبات عبر المواقع (CSRF)
  • إعدادات أمنية خاطئة
  • الإفصاح عن المعلومات
  • ثغرات المصادقة/التفويض
  • ثغرات الحقن

خارج النطاق

  • هجمات الهندسة الاجتماعية
  • مشكلات الأمن المادي
  • هجمات الحرمان من الخدمة (DoS/DDoS)
  • محاولات البريد العشوائي أو التصيد الاحتيالي
  • مشكلات في خدمات الطرف الثالث
  • مشكلات تحديد معدل الطلبات

03. الجدول الزمني للاستجابة

الاستجابة الأولية: 48-72 ساعة

سأقر باستلام تقريرك وأقدم تقييماً أولياً.

الحل: 7-30 يوماً

بحسب الخطورة، سأعمل على حل المشكلة خلال هذه الفترة.

الإفصاح: منسق

سننسق الإفصاح العام بعد نشر الإصلاح.

04. إرشادات الإفصاح المسؤول

  • 1.لا تصل إلى البيانات التي لا تخصك أو تعدلها أو تحذفها.
  • 2.لا تنفذ هجمات قد تضر بتوافر الخدمات.
  • 3.قدم معلومات كافية لإعادة إنتاج الثغرة.
  • 4.أعطِ وقتاً معقولاً لمعالجة المشكلة قبل الإفصاح العام.
  • 5.تصرف بنية حسنة وتجنب انتهاك الخصوصية.

05. الاعتراف

أقدر الباحثين الأمنيين المسؤولين الذين يساعدون في تحسين أمان مشاريعي. قد يتم الاعتراف بالتقارير الصحيحة في قاعة مشاهير الأمن.

ملاحظة: هذا مشروع محفظة شخصي. لا يُقدم أي مكافأة مالية، لكن مساهمتك ستُقدَّر.