バグバウンティ(バグ報奨金制度)

継続的にシステムの脆弱性の発掘を行うために、ビジネススコープと報酬基準を設定し、多数の信頼できる研究者を別に雇用する。

お問い合わせ

サービスの流れ

バグバウンティサービスご案内

処理の流れ

報告ステージ

レポーターは「SlowMistZone」のWebサイトにアクセスし、「Submit Bug Bounty」(URL: https://slowmist.io/en/bug-bounty.html ) にアクセスして脅威情報を送信します。 (Status: to be review)

処理ステージ

1. 1営業日以内に、SlowMistセキュリティチームは「SlowMistゾーン」からの脅威情報レポートを確認し、フォローアップして問題を査定し、その間にXX担当者に情報をフィードバックします(status: under review) 。

2. 3営業日以内に、XX技術チームが問題に対処し、結論を導き出し、要点を記録します(status: confirmed / ignored)。彼らは必要に応じてレポーターと連絡を取り、その人に協力してもらいます。

修理ステージ

1. X事業部門は、脅威情報のセキュリティ問題を修復し、オンライン上で更新いたします(ステータス:修復済み)。修復の時間枠は、問題の重大度と修復の難易度によって異なります。一般的に、重大な問題と高リスクの問題の場合は24時間以内、中リスクの問題の場合は3営業日以内、低リスクの問題の場合は7営業日以内です。アプリのセキュリティの問題はバージョンリリースによって制限されており、修復の時間枠はケースバイケースです。

2. レポーターは、セキュリティの問題が修復されたかどうかを確認します(Status: reviewed/reviewed with objection)。

3. レポーターがセキュリティの問題が修復されたことを確認した後、XX技術チームはSlowMistセキュリティチームに結論と脆弱性スコアを通知します。そしてSlowMistセキュリティチームとともにレポーターへの報酬を発行します(status: completed)。

脆弱レベルと報酬基準

レベル XX 報酬* SolwMist Zone 報酬
致命的 x ETH 512 SLOWMIST
高い x ETH 256 SLOWMIST
中程度 x ETH 100 SLOWMIST
低い x ETH 32 SLOWMIST

備考:最終的な報酬は脆弱性の重大度と実際の影響度によって異なりますが、表内の報酬の値は各レベルの最高の報酬です。

関連企業

Back To Top