최종 업데이트: 8월 21일 2020
DriveHQ는 고객 데이터의 불필요한 유출을 방지하기 위해 최선을 다하고 있습니다. 본 정책은 보안 연구원들이 취약점 발견 활동을 수행하고 발견된 취약점을 당사에 제출하는 데 필요한 명확한 지침을 제공하기 위한 것입니다. 보안 전문가 또는 연구원으로서 당사 시스템에서 보안 관련 문제를 발견했다고 판단되는 경우, 사용자 개인정보 및 데이터 보호를 위해 성실한 노력을 기울여 주시기 바랍니다. 문제를 책임감 있게 당사에 알려주시면 감사하겠습니다.
여러분께 드리는 저희의 약속
귀하께서 본 정책을 준수하기 위해 성실한 노력을 기울이신다면, 저희는 귀하께서 보고하시는 잠재적 취약점을 검증하고 해결하기 위해 귀하와 협력할 것을 약속드립니다. 저희는 귀하를 상대로 법적 조치를 취하지 않을 것입니다.
DriveHQ는 버그 바운티 프로그램에 참여하지 않으며, 취약점 발견에 대한 보상이나 대가를 제공하지 않습니다. 다만, 검증 가능한 취약점을 최초로 보고해 주신 분께는 원치 않으시는 경우를 제외하고 명예의 전당에 이름을 올려드리겠습니다.
지침
연구를 진행하시면서 다음 사항을 준수해 주시기 바랍니다:
- - DriveHQ의 클라우드 시스템이나 클라이언트 프로그램/앱에서 실제 또는 잠재적인 보안 문제를 발견하신 경우, 가능한 한 빨리 저희에게 알려주시기 바랍니다.
- - 민감한 정보나 개인 식별 정보를 발견하는 즉시 작업을 중단하고 저희에게 알려주십시오.
- - 취약점을 식별하고 당사에 직접 보고하는 데 필요한 범위 내에서만 정보를 확인하십시오. 데이터를 다른 사람에게 공개하지 마십시오. 테스트 목적으로는 본인 계정을 사용하거나 새 (무료) 계정을 생성하십시오.
- - 취약점을 재현할 수 있도록 자세한 정보를 제공해 주십시오.
- - 당사 시스템의 무결성 또는 가용성에 영향을 미칠 수 있는 어떠한 행위도 하지 마십시오. 테스트로 인해 발생했을 가능성이 있는 시스템 문제를 발견하면 즉시 테스트를 중단하십시오.
- -다음 방법을 사용하지 마십시오. (1) 서비스 거부 공격; (2) 피싱 또는 스피어 피싱; (3) 소셜 엔지니어링; (4) 당사 데이터 센터 또는 자산에 대한 물리적 공격.
취약점 신고
보안 문제 또는 취약점을 신고하려면 security@security.com으로 이메일을 보내주세요 @ DriveHQ.com을 방문하시거나 (https://www.drivehq.com/help/support.aspx)에서 메시지를 제출해 주세요. 다음 정보를 포함해 주시기 바랍니다:
- - 문제에 대한 자세한 설명과 문제가 발견된 위치.
-
- 착취의 잠재적 영향 또는 심각성.
-
- 문제를 재현하는 방법 또는 개념을 입증할 수 있는 기타 정보.
-
- 가능하면 영어로 작성해 주세요.
-
- 해결책을 마련하는 동안 제출하신 보고서(및 보고서와 관련된 모든 내용)를 타인과 공유하지 마십시오. 보고서를 제출함으로써 귀하는 제출일로부터 최소 60일 동안 보고서를 기밀로 유지하는 데 동의하는 것입니다.
저희에게서 기대할 수 있는 것
저희는 최대한 투명하고 신속하게 귀사와 협력할 것을 약속드립니다.
-
- 보고서 접수 확인은 3일 이내에 드리겠습니다.
-
- 해당 취약점을 최대한 빨리 확인하고 추가적인 문의 사항이 있을 경우 연락드리겠습니다.
-
- 취약점이 확인되면, 수정 과정에서 진행 중인 조치와 대략적인 수정 일정을 알려드리겠습니다. 60일 이내에 수정을 완료하도록 노력하겠습니다. 특정 취약점 수정에 더 많은 시간이 소요될 경우, 별도로 안내드리겠습니다. DriveHQ 클라우드 서비스의 보안 강화에 협조해 주셔서 진심으로 감사드립니다.
책임 있는 정보 공개 기여자 명예의 전당
DriveHQ는 클라우드 서비스 보안 강화에 기여해 주신 다음 개인 또는 기업에 감사를 표합니다.