---
title: "Koordineli güvenlik açığı bildirimi, Guardian360"
description: "BİT sistemlerimizdeki zayıflıkları bildirmek için Guardian360'ın Koordineli Güvenlik Açığı Bildirimi (sorumlu ifşa) politikası."
url: https://guardian360.net/tr/coordinated-vulnerability-disclosure/
locale: tr
source: guardian360.net
---
Yasal

# Koordineli güvenlik açığı bildirimi

Guardian360 B.V. (Guardian360) BİT sistemlerinden birinde bir zayıflık bulduysanız, gerekli önlemlerin en kısa sürede alınabilmesi için sizden haber almak isteriz. Guardian360, kendi BİT sistemlerinin güvenliğini daha da artırmak için sizinle iş birliği yapmak ister. Bunu göz önünde bulundurarak Guardian360, BİT sistemlerinde sizin tespit ettiğiniz güvenlik açıklarının bildirimlerinin ele alınmasına ilişkin aşağıdaki politikayı uygular. Sistemlerden herhangi birinde bir güvenlik açığıyla karşılaştığınızda Guardian360’ı bu politikaya uymaya davet edebilirsiniz.

## Sizden rica ediyoruz:

- Bulgularınızı [security@guardian360.com.tr](mailto:security@guardian360.com.tr) adresine gönderin.
- Guardian360’ın sorunu mümkün olan en kısa sürede çözebilmesi için sorunu yeniden oluşturmaya yetecek kadar bilgi sağlayın. Genellikle etkilenen sistemin IP adresi veya URL’si ve güvenlik açığının bir açıklaması yeterlidir, ancak karmaşık güvenlik açıkları için daha fazlası gerekebilir.
- Guardian360’ın güvenli bir sonuca ulaşmak üzere sizinle iş birliği yapmak için sizinle iletişime geçebilmesi adına lütfen iletişim bilgilerinizi bırakın. Lütfen en azından bir e-posta adresi veya telefon numarası bırakın.
- Güvenlik açığını keşfettikten sonra mümkün olan en kısa sürede bildirin.
- Güvenlik sorunu çözülene kadar bu sorunla ilgili bilgileri başkalarıyla paylaşmayın.
- Güvenlik sorununu göstermek için gerekenin ötesindeki eylemlerden kaçınarak güvenlik sorunuyla ilgili bilgiyi sorumlu bir şekilde ele alın.

## Aşağıdaki eylemlerden hiçbir koşulda kaçının:

- Kötü amaçlı yazılım yerleştirme.
- Bir sistemdeki verileri kopyalama, değiştirme veya silme (bir alternatif, sistemin dizin listesini oluşturmaktır).
- Sistemde değişiklik yapma.
- Sisteme tekrar tekrar erişim sağlama veya erişimi başkalarıyla paylaşma.
- Sistemlere erişmek için “brute force” (kaba kuvvet) olarak adlandırılan yöntemi kullanma.
- Hizmet reddi (denial-of-service) veya sosyal mühendislik tekniklerini kullanma.

## Bekleyebilecekleriniz:

- Bir Guardian360 BİT sistemindeki güvenlik açığını bildirirken yukarıdaki koşullara uyarsanız, Guardian360 bu bildirime herhangi bir yasal sonuç uygulamaz.
- Guardian360 bir bildirimi gizli tutar ve yasa veya mahkeme kararı gerektirmedikçe, bildirimde bulunan kişinin rızası olmadan kişisel verileri üçüncü taraflarla paylaşmaz.
- Guardian360 size 3 iş günü içinde bir alındı onayı gönderir.
- Guardian360 bir bildirime 7 iş günü içinde, bildirimin bir değerlendirmesi ve bir çözüm için beklenen bir tarih ile yanıt verir.
- Guardian360 sorunun çözümündeki ilerleme hakkında bildirimde bulunan kişiyi bilgilendirmeye devam eder.
- Guardian360, bir sistemde tespit ettiğiniz güvenlik sorununu mümkün olan en kısa sürede, ancak en geç 90 gün içinde çözer. Sorunun çözüldükten sonra ifşa edilip edilmeyeceği ve nasıl edileceği karşılıklı olarak kararlaştırılabilir.
- Guardian360, yardımınıza bir takdir göstergesi olarak bir ödül sunar. Güvenlik sorununun ciddiyetine ve bildirimin kalitesine bağlı olarak, bu ödül bir tişörtten en fazla 300 euro değerinde hediye çeklerine kadar değişebilir. Bunun Guardian360 için bilinmeyen ve ciddi bir güvenlik sorunu olması gerekir.
