본인 계정만 사용
본인이 소유하거나 명시적으로 사용 허가를 받은 계정, 키, 데이터에 대해서만 테스트하세요. 문제를 입증할 수 있게 되면 즉시 중단하세요.
신고 절차
이 페이지의 양식이나 hello@orbitraone.com로 신고를 보내 주세요. 명확하고 간결한 신고일수록 빠르게 확인할 수 있습니다.
영향을 받는 URL, 인터페이스, 계약, 클라이언트 릴리스 또는 사양 항목과, 알고 있다면 그 버전.
공격자가 데이터 열람, 자산 이동, 상태 변경, 한도 우회 등 무엇을 달성할 수 있는지와 그 조건.
본인 계정과 테스트 데이터로 문제를 재현하는 최소한의 절차이며, 도움이 되는 경우 무해한 개념 증명을 포함합니다.
후속 질문을 위해 연락할 방법과, 문제가 공개될 때 기여자로 표시되기를 원하는지 여부.
테스트 가이드라인
본인이 소유하거나 명시적으로 사용 허가를 받은 계정, 키, 데이터에 대해서만 테스트하세요. 문제를 입증할 수 있게 되면 즉시 중단하세요.
운영 시스템을 대상으로 하는 익스플로잇 페이로드를 실행하거나 포함하지 마세요. 메커니즘을 설명하고, 개념 증명은 무해하게 유지하세요.
다른 사람의 데이터에 접근, 복사, 수정, 보관하지 마세요. 우연히 접하게 되면 즉시 중단하고, 신고서에 해당 데이터를 포함하지 않은 채 무엇을 보았는지만 설명하세요.
다른 사용자의 서비스 품질을 저하시키지 마세요. 서비스 거부 공격, 스팸, 소셜 엔지니어링, 물리적 침입은 허용되는 테스트 범위를 벗어납니다.
범위
발견한 사항이 범위에 포함되는지 확실하지 않다면, 일단 신고하고 문의해 주세요.
범위 내
범위 외
대응 단계
신고가 접수되었음을 확인하고, 이후 모든 연락에 사용할 참조 번호를 안내합니다.
문제를 재현하고 심각도와 영향받는 구성 요소를 평가한 뒤, 그 평가 결과를 공유합니다.
심각도에 따라 우선순위를 정해 수정 사항을 개발, 테스트, 배포하며, 진행 중에도 계속 안내합니다.
공개 시점과 내용을 함께 협의하며, 동의하시면 기여 사실을 밝힙니다.
복잡한 문제는 확인보다 수정에 더 많은 시간이 걸릴 수 있습니다. 공개 방식이 합의되기 전까지는 세부 내용을 비공개로 유지해 주세요.
세이프하버
본 정책에 따른 선의의 연구 활동은 승인됩니다.
위의 범위와 규칙을 따르고, 사람과 데이터, 서비스 가용성에 대한 피해를 피하고, 신속하게 비공개로 신고하면, 저희는 그 연구를 승인된 것으로 간주하며 이를 이유로 법적 조치를 취하지 않습니다. 특정 행위가 허용되는지 확실하지 않다면 테스트 전에 문의하세요: hello@orbitraone.com로 연락하세요.
신고 제출
이 양식을 이용하거나 hello@orbitraone.com로 연락해 주세요. 문제를 설명해 주시고, 운영 시스템을 대상으로 한 익스플로잇 페이로드나 개인 데이터는 절대 첨부하지 마세요.