Повідомити про вразливість
Останнє оновлення: 29 вересня 2026
Ми вдячні за кожне повідомлення, яке допомагає зробити платформу Cyber ICE Box («Платформа») безпечнішою. Тут описано, що входить у перевірку, як повідомити про вразливість і чого очікувати від нас.
1.Що входить у перевірку
- 1.1.Сама Платформа: основний сайт, сторінки входу та облікового запису, адміністрування, каталог завдань, сайти заходів і API.
- 1.2.Навмисно вразливі цілі в лабораторіях і файли завдань у перевірку не входять — їх зламують за правилами гри.
2.Як повідомити
Напишіть на security@cybericebox.com і вкажіть:
- 2.1.Що саме вразливе: адресу, сторінку чи функцію.
- 2.2.Кроки відтворення.
- 2.3.Можливий вплив.
- 2.4.Як з вами зв’язатися.
Знімки екрана або доказ концепції (PoC) вітаються.
3.Правила
Під час дослідження:
- 3.1.Не проводьте атак на відмову в обслуговуванні та навантажувального тестування.
- 3.2.Не переглядайте, не змінюйте й не видаляйте дані інших користувачів понад те, що потрібно, щоб показати проблему.
- 3.3.Не атакуйте інших учасників і сторонні сервіси.
- 3.4.Не застосовуйте соціальну інженерію.
- 3.5.Дайте нам розумний час на виправлення, перш ніж розголошувати вразливість.
4.Наші зобов’язання
- 4.1.Ми підтвердимо отримання повідомлення протягом 5 робочих днів.
- 4.2.Ми повідомлятимемо вас про хід виправлення.
- 4.3.За вашим бажанням ми згадаємо вас як автора знахідки.
- 4.4.Добросовісне дослідження відповідно до цих правил не вважається порушенням Умов використання.
5.Винагорода
Cyber ICE Box — безоплатний навчальний проєкт, тому програми винагород за вразливості (bug bounty) у нас немає. Натомість ми щиро дякуємо кожному, хто допомагає зробити Платформу безпечнішою.
