DMCDMC Bilgi Teknolojileri

Güvenlik PolitikasıSecurity Policy

SentinelDB360 sorumlu güvenlik araştırmacılarıyla işbirliğini önemser. Bu sayfa, bir güvenlik açığı tespit ettiğinizde nasıl iletişime geçeceğinizi, yanıt taahhütlerimizi ve koordineli ifşa zaman çizelgesini özetler. SentinelDB360 values collaboration with responsible security researchers. This page summarises how to contact us when you find a vulnerability, our response commitments, and our coordinated-disclosure timeline.

İletişimContact

90 Gün Koordineli İfşa90-Day Coordinated Disclosure

GünDayAşamaPhase
0Açık raporlanırVulnerability reported
1–2Onay + üçlemeAcknowledgement + triage
3–7Şiddet değerlendirmesi, düzeltme planı raportör ile paylaşılırSeverity assessment; remediation plan shared with the reporter
30İç düzeltme main dalında (gerekirse release branch'ler için backport)Internal fix on the main branch (backported to release branches if needed)
60Müşteri tarafına ACR push'u, rollout başlarACR push to customers; rollout begins
90Public advisory + CVE (varsa). Raportör, talep ederse Onur Tahtası'na eklenir.Public advisory + CVE (if applicable). The reporter is added to the Hall of Fame on request.

Aktif olarak istismar edilen bir açık keşfederseniz aynı gün advisory yayınlarız. 90 günlük takvim yalnızca henüz exploit edilmemiş bulgular için koordineli ifşa süresidir. If you discover a vulnerability that is being actively exploited, we publish a same-day advisory. The 90-day timeline applies only to coordinated disclosure of findings that are not yet being exploited.

KapsamScope

DahilIn scope

HariçOut of scope

Safe Harbor

Bu politikaya iyi niyetle uyduğunuz sürece: As long as you act in good faith and follow this policy:

Bu politika kaynak repo'da SECURITY.md olarak da yayımlanır. Tutarsızlık durumunda SECURITY.md kanonik kaynaktır. This policy is also published as SECURITY.md in the source repo. In case of any discrepancy, SECURITY.md is the canonical source.