범위
문서 범위
명시적으로 제외되지 않는 한, AdaptOrch의 공개 웹 자산, SaaS 애플리케이션, 문서화된 API, 보안 연락 채널에 적용됩니다.
상태: 최초 운영 초안이며 법률 검토가 진행 중입니다. 구속력 있는 정책으로 공개하거나 체결된 기업 계약에 첨부하기 전에 법률 자문, 개인정보 보호책임자, 보안책임자의 검토를 거쳐야 합니다.
§ 01
신고 방법
명확한 설명, 영향을 받은 URL/API, 재현 절차, 영향도, 발생 시각, 선호하는 연락 방법을 포함하여 ingeng2004@gmail.com으로 신고해 주십시오.
AdaptOrch가 조사하고 조치할 합리적인 기회를 갖기 전까지는 해당 취약점을 공개적으로 공표하지 마십시오.
§ 02
허용되는 연구 활동
개인정보 침해, 서비스 중단, 데이터 파괴, 지속적 접근(persistence), 사회공학(social engineering), 스팸, 물리적 공격, 서비스 거부(denial-of-service) 테스트를 피하는 선의의 테스트는 환영합니다.
실수로 고객 데이터에 접근한 경우 즉시 중단하고, 추가적인 접근이나 유출을 피하며, 검증에 필요한 최소한의 증거만으로 문제를 신고해 주십시오.
§ 03
대응 목표
AdaptOrch는 신뢰할 수 있는 신고에 대해 영업일 기준 3일 이내에 접수를 확인하고, 영업일 기준 7일 이내에 심각도를 분류하며, 영향이 큰 발견 사항에 대해서는 종결될 때까지 상태 업데이트를 제공하는 것을 목표로 합니다.
일정은 심각도, 제3자 공급자 의존성, 고객 영향에 따라 달라질 수 있습니다.
연락처
문의 및 업데이트
지원 관련 문의는 ingeng2004@gmail.com으로 연락해 주십시오. 보안 신고는 ingeng2004@gmail.com으로 연락해 주십시오. 개인정보 관련 요청은 ingeng2004@gmail.com으로 연락해 주십시오.