크로스 인더스트리
세이프 프록시 프로그램
주거용 프록시 생태계를 보호하고 SDK 사용자를 지키는 것은 항상 저희의 최우선 과제입니다. 파트너, 고객, 그리고 인터넷 전체를 안전하고 규정에 맞게 유지하는 데 도움을 주는 독립 사이버보안 연구 커뮤니티의 활동을 매우 소중히 여깁니다.
프록시 업계 전반에서 최고 수준의 사이버보안을 이끌기 위해, Bright Data는 전례 없는 업계 전체 버그 바운티 프로그램을 선도하게 된 것을 자랑스럽게 생각합니다. 자체 네트워크뿐만 아니라 주요 주거용 프록시 제공업체의 SDK 네트워크에서 발견된 사이버보안 취약점을 발굴하고 완화하기 위한 전담 보상 프로그램을 운영하고 있습니다.
적용 대상 기업
이 프로그램은 현재 주요 주거용 네트워크의 인프라, API 및 SDK에 대한 사이버보안 연구를 포함합니다. 적격한 주거용 네트워크는 다음 최소 요건을 충족해야 합니다:
- 최소 3년: 검증된 등록 법인 하에 지속적이고 활발한 상업적 운영 경력.
- 월간 활성 고유 IP 주소 1,000,000개(100만 개) 이상으로 구성된 전 세계에 분산된 풀.
- 최소 90개국에서 문서화 및 검증된 가용성.
- 비교 가능한 글로벌 규모를 입증하는 공개 엔터프라이즈급 서비스 주장.
- 모든 플랫폼 또는 운영 체제에서 주거용 네트워크 구축에 사용된 관련 SDK를 명확히 설명하거나 언급할 것. Bright Data의 네트워크 및 SDK에 관한 관련 정보의 예시는 bright-SDK.com에서 확인할 수 있습니다.
이 버그 바운티 프로그램의 목적상, 주거용 프록시 SDK란 애플리케이션, 기기 또는 최종 사용자 환경이 주거용 프록시 네트워크에 참여할 수 있도록 하는 소프트웨어 개발 키트, 라이브러리, 에이전트, 임베디드 모듈, 모바일 SDK, 데스크톱 SDK, 브라우저 구성 요소 또는 기기 측 소프트웨어 패키지를 의미합니다.
VPN 클라이언트, CDN 노드, 호스팅 서비스, 클라우드 인스턴스 및 유사 인프라, 그리고 이 바운티 프로그램의 적격성 획득을 주목적으로 만들어진 SDK, 래퍼, 포크, 샘플 라이브러리 또는 인위적 통합은 이 프로그램에서 제외됩니다.
보상
적격하고 적용 범위 내의 취약점 보고서는 잠재적인 금전적 보상 평가 대상이 될 수 있습니다. 보상이 지급되는 경우, 보고서의 유효성, 심각도, 영향 및 품질 등의 요소를 바탕으로 Bright Data의 재량에 따라 결정됩니다. 자세한 내용은 곧 공개될 예정입니다.
취약점 보고 방법
크로스 인더스트리 세이프 프록시 프로그램에 대한 자세한 정보를 원하시거나, 참여 적격 프록시 제공업체의 네트워크 인프라, API 또는 SDK에서 보안 취약점을 발견하셨다면, 즉시 [email protected]으로 알려주시기 바랍니다. 최종 참여 규칙, 적격성 기준, 범위 및 제출 절차는 프로그램 시작 전에 공개됩니다.
프로그램 가이드라인
선의의 보안 연구를 장려하기 위해, 사용자와 그들의 시스템을 항상 존중해 주실 것을 요청드립니다. 다음 핵심 가이드라인을 준수해 주세요:
- 방해 금지: 대용량 테스트, DDoS 공격 또는 관련 서비스의 성능을 저하시키는 테스트를 수행하지 마십시오.
- 개인정보 존중: 고객 또는 SDK 사용자의 데이터에 접근, 수정 또는 삭제하지 마십시오. 사용자 데이터를 발견한 경우 즉시 중단하고 신고하십시오.
- 기밀 유지: 피해 기업이 취약점 패치를 확인하기 전까지 조사 결과를 공개적으로 공개하지 마십시오.