Strise Bug Bounty-program
Strise er dedikert til å tilby en sikker og pålitelig SaaS-plattform for kundene våre. For kontinuerlig å forbedre sikkerheten på plattformen vår, introduserer vi Strise Bug Bounty-program, som inviterer sikkerhetsforskere til å identifisere og rapportere potensielle sårbarheter i systemet vårt.
Vi oppfordrer til ansvarlig rapportering av sikkerhetssårbarheter og vil belønne forskere basert på alvorlighetsgraden og virkningen av de identifiserte problemene. Husk at vårt hovedfokus er å beskytte kundenes data og personvern.
Belønninger
Dusører (bounties) for kvalifiserte innsendinger vil variere fra $5 til $1 000, avhengig av sårbarhetens alvorlighetsgrad og virkning:
- Lav alvorlighetsgrad: $5 – $50
- Middels alvorlighetsgrad: $51 – $250
- Høy alvorlighetsgrad: $251 – $500
- Kritisk alvorlighetsgrad: $501 – $1 000
Vær oppmerksom på at den endelige beslutningen om belønningsbeløpet tas etter skjønn fra Strises sikkerhetsteam.
Retningslinjer for rapportering
For å rapportere potensielle sikkerhetssårbarheter, vennligst send en e-post til sikkerhetsteamet vårt på security@strise.ai.
Inkluder følgende informasjon i e-posten:
- En detaljert beskrivelse av sårbarheten, inkludert trinnene som kreves for å gjenskape den
- Den potensielle virkningen av sårbarheten og eventuelle forslag til utbedringstiltak
- Din kontaktinformasjon
Vi mottar et økende antall AI-genererte bug bounty-rapporter, og som følge av dette vil ikke alle rapporter bli besvart. Rapporter som beskriver samme underliggende problem grupperes, og anerkjennelse og eventuell belønning går til den som rapporterte problemet først. Duplikatet av rapporter vil ikke motta et svar.
Tilgang til systemer
Strise tilbyr ikke forskerkontoer, test-tenants, prøvetilgang eller isolerte testmiljøer for sikkerhetstesting. Det finnes ingen selvbetjent registrering, og forespørsler om plattformtilgang for forskningsformål vil ikke bli innvilget. Testing er begrenset til det som er tilgjengelig uten autentisert tilgang til Strise-plattformen. Vennligst ikke send oss e-post for å be om tilgang – slike forespørsler vil ikke bli besvart.
Regler og omfang
For å delta i Strise Bug Bounty-program må du overholde følgende regler:
- Ikke utfør handlinger som kan føre til dataeksfiltrering, forringelse av tjenesten eller uautorisert tilgang til kundedata.
- Unngå bruk av automatiserte skanneverktøy, da de kan føre til falske positiver og uønskede systemforstyrrelser.
- Ikke utfør eller rapporter angrep basert på sosial manipulering (social engineering), spam eller tjenestenektangrep (DoS).
- Rapporter sårbarheter utelukkende til Strises sikkerhetsteam, og avstå fra å offentliggjøre dem før Strise har hatt mulighet til å vurdere og utbedre problemet.
Juridisk og etterlevelse
Ved å delta i Strise Bug Bounty-program godtar du å overholde alle gjeldende lover og forskrifter. Strise forbeholder seg retten til å diskvalifisere enhver deltaker som bryter disse reglene, samt å endre vilkårene for programmet når som helst.
Sist oppdatert