Šis tekstas yra vertimas. Jei jis skiriasi nuo versijos anglų kalba, pirmenybė teikiama versijai anglų kalba.
1.Leidimas
1.1
Sistemą testuojame tik su rašytiniu jos savininko leidimu arba vykdydami savininko paskelbtą programą ir laikydamiesi tos programos taisyklių.
1.2
Neperžengiame sutartos apimties. Apie kelią, vedantį už apimties ribų, pranešame, bet juo neiname.
1.3
Patikriname, ar testavimą leidžiantis asmuo turi teisę jį leisti.
2.Atsargumas
2.1
Pasirenkame mažiausiai invazinį veiksmą, kurio pakanka tam, ką reikia įrodyti.
2.2
Sustojame, kai tęsiant kiltų pavojus duomenims, prieinamumui ar žmonėms.
2.3
Pašaliname tai, ką sukūrėme, ir pranešame apie kiekvieną atliktą pakeitimą.
3.Konfidencialumas
3.1
Tai, ką sužinome apie klientą, lieka projekto komandoje. Pats faktas, kad įmonė yra mūsų klientas, yra konfidencialus.
3.2
Prie asmens duomenų prieiname tik tiek, kiek reikia radiniui įrodyti, ir jų nesaugome.
3.3
Radiniai atskleidžiami sistemos savininkui. Gavus rašytinį savininko sutikimą, jie taip pat atskleidžiami tiems, kurie pažeidžiamumą šalina ar koordinuoja jo šalinimą, pavyzdžiui, paveiktos programinės įrangos gamintojui, arba paskelbiami. Niekam kitam jie neatskleidžiami.
4.Sąžiningumas
4.1
Pranešame tai, ką atkūrėme. Nedidiname radinio pavojingumo ir neslepiame to, ko nepavyko ištestuoti.
4.2
Nežadame rezultato, kurio negalima pažadėti: niekas neranda visų pažeidžiamumų.
4.3
Tiesiai sakome, kai užklausa viršija mūsų kompetenciją, ir ją atmetame.
5.Teisinga kaina
5.1
Sąlygas, kuriomis mums mokama, klientas žino prieš pradedant darbą. Nemokamai svetainės patikrai jas nustato Nemokamos svetainės saugumo patikros sąlygos.
5.2
Niekada pirma neištiriame sistemos, kad paskui nurodytume kainą savininkui, kuris tokio tyrimo neprašė.
5.3
Klientas, kuris neperka ataskaitos, mums nieko neskolingas, o tai, ką radome, lieka konfidencialu.
5.4
Apie požymius, kad į sistemą jau įsilaužta, jos savininkui pranešame nedelsdami ir nemokamai.
6.Nepriklausomumas ir interesų konfliktai
6.1
Neimame komisinių iš tiekėjų ir platformų, kurių produktus rekomenduojame.
6.2
Neteikiame pranešimų savo „bug bounty“ platformos programoms ir programoms, kurias valdome ar parengėme.
6.3
Projekte įgytų žinių nenaudojame jokiam kitam tikslui, išskyrus tą projektą.
7.Ko niekada nedarome
7.1
Niekada:
- (a)nereikalaujame mokėti už pažeidžiamumą, rastą be savininko prašymo, ir nekeliame sąlygų, kad apie jį praneštume;
- (b)nekuriame ir neparduodame kenkėjiškų programų ir pažeidžiamumų išnaudojimo kodo, skirtų naudoti ne leistame testavime;
- (c)negauname prieigos prie privačių asmenų paskyrų, įrenginių ar susirašinėjimo;
- (d)socialinės inžinerijos scenarijuose neišnaudojame baimės, asmeninių sunkumų ar sveikatos;
- (e)ataskaitoje nenurodome asmens kaip radinio priežasties.
8.Kodekso pažeidimas
8.1
Kiekvienas, pastebėjęs šio Kodekso pažeidimą mūsų komandoje ar už jos ribų, gali apie jį pranešti adresu info@securitytest.team.
8.2
Pažeidus Kodeksą, bendradarbiavimas su atsakingu asmeniu nutraukiamas, o susijęs klientas apie tai informuojamas.