Eetikakoodeks

Oskused, mis süsteemi kaitsevad, on needsamad oskused, mis selle murravad. Käesolev koodeks seob kõiki, kes töötavad Security Test Team nimel, olgu nad töötajad või lepingupartnerid.

See tekst on tõlge. Kui see erineb ingliskeelsest versioonist, lähtutakse ingliskeelsest versioonist.

1.Luba

1.1

Testime süsteemi ainult selle omaniku kirjalikul loal või omaniku avaldatud programmi raames ja selle programmi reeglite järgi.

1.2

Püsime kokku lepitud ulatuses. Teest, mis viib ulatusest välja, anname teada, kuid seda mööda ei lähe.

1.3

Kontrollime, et isikul, kes testi lubab, on õigus seda lubada.

2.Hoolsus

2.1

Valime kõige vähem sekkuva toimingu, mis asja tõendab.

2.2

Lõpetame, kui jätkamine seaks ohtu andmed, kättesaadavuse või inimesed.

2.3

Eemaldame selle, mille oleme loonud, ja teatame igast tehtud muudatusest.

3.Konfidentsiaalsus

3.1

See, mida me kliendi kohta teada saame, jääb projekti meeskonda. Juba asjaolu, et ettevõte on meie klient, on konfidentsiaalne.

3.2

Pääseme isikuandmetele juurde üksnes niivõrd, kuivõrd seda nõuab leiu tõendamine, ega säilita neid.

3.3

Leiud avaldatakse süsteemi omanikule. Omaniku kirjalikul nõusolekul avaldatakse need ka neile, kes turvanõrkuse kõrvaldavad või selle kõrvaldamist koordineerivad, näiteks mõjutatud tarkvara tootjale, või need avalikustatakse. Kellelegi teisele neid ei avaldata.

4.Ausus

4.1

Teatame sellest, mida oleme taasesitanud. Me ei liialda leiu raskusastmega ega varja seda, mida me ei suutnud testida.

4.2

Me ei luba tulemust, mida ei saa lubada: keegi ei leia kõiki turvanõrkusi.

4.3

Ütleme otse, kui päring ei kuulu meie pädevusse, ja keeldume sellest.

5.Õiglane hind

5.1

Tingimused, mille alusel meile makstakse, on kliendile teada enne töö algust. Veebilehe tasuta kontrolli puhul määrab need dokument „Veebilehe tasuta turvakontrolli tingimused“.

5.2

Me ei uuri kunagi süsteemi esmalt ega nimeta seejärel hinda omanikule, kes uurimist ei palunud.

5.3

Klient, kes aruannet ei osta, ei võlgne meile midagi ning see, mille oleme leidnud, jääb konfidentsiaalseks.

5.4

Märkidest, et süsteem on juba kompromiteeritud, teatame selle omanikule kohe ja tasuta.

6.Sõltumatus ja huvide konflikt

6.1

Me ei võta vahendustasu tarnijatelt ja platvormidelt, kelle tooteid soovitame.

6.2

Me ei saada raporteid oma bug bounty platvormi programmidesse ega programmidesse, mida haldame või oleme ette valmistanud.

6.3

Projekti käigus saadud teadmisi kasutame üksnes selle projekti jaoks.

7.Mida me kunagi ei tee

7.1

Me kunagi ei:

  1. (a)nõua makset turvanõrkuse eest, mille oleme leidnud ilma omaniku palveta, ega sea tingimusi sellest teatamisele;
  2. (b)arenda ega müü pahavara ega turvanõrkuste ärakasutamise koodi kasutamiseks väljaspool lubatud testi;
  3. (c)pääse juurde eraisikute kontodele, seadmetele ega kirjavahetusele;
  4. (d)kasuta sotsiaalse manipulatsiooni stsenaariumides ära hirmu, isiklikke raskusi ega tervist;
  5. (e)nimeta aruandes inimest leiu põhjustajana.

8.Koodeksi rikkumine

8.1

Igaüks, kes on märganud käesoleva koodeksi rikkumist meie meeskonnas või väljaspool seda, võib sellest teatada aadressile info@securitytest.team.

8.2

Koodeksi rikkumine lõpetab koostöö vastutava isikuga ja asjaomast klienti teavitatakse sellest.