버그 바운티 프로그램 안내
GamerHash 버그 바운티 프로그램: 함께 만드는 안전한 플랫폼
GamerHash는 최고 수준의 서비스를 제공하고 사용자의 보안을 최우선으로 생각합니다. 이를 위해 GamerHash 버그 바운티 프로그램을 운영하고 있으며, 보안 전문가들이 플랫폼의 보안 취약점을 발견하고 해결하는 데 협력해 주시기를 기다리고 있습니다.
책임 있는 조사 및 공개 원칙
프로그램에 참여하는 보안 전문가는 아래의 책임 있는 조사 및 공개 원칙을 준수해야 합니다.
- 프로그램 범위(스코프)에 명시된 항목과 URL에 한해 조사를 진행하세요.
- 다른 사용자의 개인정보를 침해하거나 다른 사용자를 대상으로 삼지 마시고, 데이터를 파괴하거나 서비스를 방해하지 마세요.
- 버그를 찾을 때는 본인 소유의 계정만 대상으로 하세요.
- DDoS 공격, 스팸, 소셜 엔지니어링 기법을 사용하지 마세요.
- 발견한 버그는 제3자가 아닌 GamerHash에만 제보하세요.
보상 및 지급 조건
GamerHash는 사용자의 안전을 소중히 여기며 보안 전문가들의 협력에 감사드립니다. 제출된 모든 리포트는 전문가 팀이 면밀히 분석합니다. 리포트에는 가능한 한 상세한 정보를 담아 주시기 바라며, 특히 해당 취약점이 악용될 경우 발생할 수 있는 잠재적 영향도 함께 기재해 주시면 좋습니다.
다음과 같은 보안 취약점을 제보하는 경우 보상 대상이 될 수 있습니다(이에 국한되지 않음).
- 인증 또는 권한 우회(Authentication/Authorization Bypass)
- 크로스 사이트 스크립팅(XSS)
- 크로스 사이트 요청 위조(CSRF)
- 클릭재킹(Clickjacking)
- 코드 인젝션(Code Injection)
- 원격 코드 실행(RCE)
- 로컬 또는 원격 파일 인클루전(LFI/RFI)
- 권한 상승(Privilege Escalation)
- 민감 정보 유출
- 무단 데이터 접근 또는 조작
취약점 제보 방법
취약점을 발견하셨다면 [email protected]으로 이메일을 보내 주세요. 저희 팀이 신속하게 리포트를 검토하고 문제 해결을 위한 적절한 조치를 취하겠습니다.
이 문서가 도움이 되었나요?
보안 확인을 불러오는 중…