Picture of the authorPicture of the author

Bug Hunters

برنامج الثغرات الأمنية لمجموعة جاهز

app logoapp logoapp logoapp logo

سياسة التبليغ عن الثغرات الأمنية

نحن في جاهز نهتم بأمان أنظمتنا ونقدر جهود الباحثين في مجال الأمن السيبراني. التبليغ عن الثغرات الأمنية يساعدنا في التأكد من أمان أنظمتنا وخصوصية مستخدميها

القواعد الإرشادية يجب على جميع المبلّغين والباحثين:- - عدم انتهاك خصوصية المستخدمين. - بذل أكبر جهد ممكن في تجنب تعطيل الأنظمة أو الإضرار بالمعلومات أثناء عملية الاختبار. - القيام باختبار الأنظمة المشمولة في (نطاق العمل) المذكور في الأسفل فقط وعدم الخروج من نطاق العمل. - تجنب اختبار الأنظمة والتقنيات المذكورة في (استثناءات نطاق العمل). - استخدام قنوات الاتصال المحددة من جاهز فقط للإبلاغ عن الثغرات الأمنية. - الحفاظ على سرية (المعلومات الحساسة , المعلومات الشخصية , الثغرات المكتشفة) وعدم مشاركتها إلا مع جاهز. - في حال أدت الثغرة المكتشفة في الوصول إلى بيانات جاهز الاكتفاء بالحد الأدنى من البيانات للإثبات وعدم الاحتفاظ بها بعد التبليغ.

التزاماتنا إذا تم اتباع القواعد الإرشادية المذكورة أعلاه, نلتزم بالتالي:- - عدم الملاحقة القانونية للمبلّغ. - العمل مع المبلّغ لفهم وحل الثغرة في أقرب فرصة ممكنة. - تقدير جهود المبلّغ وعكس ذلك في (لوحة الشرف), إذا كان أول من مبلّغ عن الثغرة وتم حلها أو الحد من خطورتها.

نطاق العمل - jahez.net (Web).* - pik.sa (Web).* - saned.io (Web).* - blustore.net (Web).* - bluportal.net (Web).* - Jahez IOS (تطبيقات) - Jahez Android (تطبيقات)

استثناءات نطاق العمل من منطلق الحرص على سلامة مستخدمينا وموظفينا فإن أنواع الاختبارات والثغرات التالية مستثناة من نطاق العمل:- - الثغرات والاختبارات المادية مثل الوصول إلى المكاتب (كالأبواب المفتوحة والأبواب الخلفية). - الثغرات التي تتم عن طريق الهندسة الاجتماعية (كرسائل التصيد). - (DoS/DDoS) ثغرات الحرمان من الخدمة. - أفضل الممارسات الأمنية الغير مطبقة التي لا تشكل خطراً على جاهز أو التي تم تحييد خطورتها. - الثغرات التي تكون على إصدارات قديمة من تطبيقات جاهز.

    طريقة التبليغ عن ثغرة

    إذا كنت تعتقد أنك وجدت ثغرة أمنية على أحد أنظمة أو خدمات جاهز نرجو التبليغ عن طريق النموذج في التبليغ عن ثغرة. نرجو من المبلّغ أن يذكر المعلومات التالية في البلاغ:

    • \- وصف لمكان وتأثير الثغرة
    • \- وصف تفصيلي للخطوات المطلوبة لإعادة تمثيل الثغرة الأمنية (صور الشاشة للخطوات كاملة) سوف تكون مفيدة جداً و
    • \- بشكل اختياري، تفاصيل الاتصال الخاصة بك لإبقائك على علم بآخر التحديثات على حالة الثغرة الأمنية أثناء معالجتها ولكي نتمكن من شكرك على جهودك.

    الأسئلة الشائعة

    من يستطيع المشاركة في برنامج التبليغ عن الثغرات الأمنية (VDP)؟

    جميع مستخدمين جاهز والباحثين الأمنيين الذين وجدوا ثغرة أمنية في أحد أنظمة أو خدمات جاهز يستطيعون التبليغ عنها من خلال برنامج التبليغ عن الثغرات الأمنية (VDP).

    ما هي لوحة الشرف (Leaderboard)؟

    لوحة الشرف هي الصفحة التي من خلالها نشكر الباحثين الأمنيين الذين ساعدونا في تحسين مستوى أمان أنظمة وخدمات جاهز بأتباعهم سياسة جاهز للتبليغ عن الثغرات الأمنية.

    هل يمكنني التبليغ عن ثغرة دون ذكر معلوماتي؟

    نعم بالتأكيد يمكنك التبليغ من غير أن تذكر معلوماتك الشخصية (رقم الجوال , البريد الإلكتروني , الاسم , ...) ولكننا لن نتمكن من إبقائك على اطلاع بآخر التحديثات على حالة الثغرة ولا عكس جهودك في لوحة الشرف.

    logo img
    logo imglogo imglogo imglogo img
    تواصل معنا
    • icon

      8001241220

    • icon
      ten.zehaj@ofni
    • icon

      المملكة العربية السعودية, الرياض

    تابعنا
    logo imglogo imglogo imglogo img