Responsible Disclosure
Responsible Disclosure
Bij EHGN nemen we beveiliging serieus. Als je een kwetsbaarheid hebt gevonden in onze systemen, horen we dat graag via ons responsible disclosure programma.
Wat verwachten we?
- Meld de kwetsbaarheid zo snel mogelijk na ontdekking
- Geef voldoende informatie om het probleem te reproduceren
- Maak geen misbruik van de kwetsbaarheid
- Deel de kwetsbaarheid niet met derden voordat deze is opgelost
- Verwijder eventueel verkregen data direct na het melden
Wat bieden we?
- Vermelding op onze Wall of Fame: Je naam wordt toegevoegd aan onze Hall of Fame als dank voor je bijdrage
- EHGN Merch: Ontvang exclusieve EHGN merchandise als bedankje
- Erkenning: We waarderen elke melding en geven je de erkenning die je verdient
Hoe melden?
Stuur je bevindingen naar:
Vermeld in je e-mail:
- Een duidelijke beschrijving van de kwetsbaarheid
- Stappen om het probleem te reproduceren
- De mogelijke impact
- Je naam (of handle) voor vermelding op de Wall of Fame
Scope
De volgende systemen vallen onder ons responsible disclosure beleid:
ehgn.nl: Onze website- Gerelateerde EHGN diensten en systemen
Buiten scope
- Social engineering aanvallen
- DDoS aanvallen
- Spam
- Kwetsbaarheden in software van derden (bijv. Discord)
Reactietijd
We streven ernaar om binnen 48 uur te reageren op meldingen en binnen 7 dagen een beoordeling te geven.
Bedankt voor het helpen beschermen van de EHGN community!