보안
관련 기사 취약점.
이 사이트에 보안 문제가 발견되면, 우리는 그것에 대해 듣고 싶습니다, 우리는 우리를 말하는 당신을 추구하지 않을 것입니다.
자주 묻는 질문
security@evmsi.com를 작성하여 문제를 재현하기에 충분한 세부 사항이 있습니다. 우리는 3 영업일 이내에 보고서를 인정합니다.
안전한 항구
이 연구에서 본 정책을 준수하기 위해 좋은 노력이 있다면, 우리는 당신이 이해하고 신속하게 문제를 해결하기 위해 노력할 것입니다, 우리는 법적 조치를 권고하거나 추구하지 않을 것입니다.
범위에서
- 01이 웹 사이트와 그 하위 도메인.
- 02/api/contact의 연락처 엔드포인트.
- 03어떤 문제라도 스크립트 실행, 콘텐츠 주입, 또는 Content Security Policy의 우회.
범위의
- 01서비스, 부피 측정 테스트, 또는 다른 사람을 위한 어떤 활동 분해 가용성.
- 02우리의 사람들의 사회 공학, 파트너 또는 공급 업체.
- 03사무실이나 직원에 대한 물리적 공격.
- 04자동화된 스캐너에 의해서만 생성된 보고서는, 입증된 충격 없이.
- 05눈에 띄는 접근 경로를 가진 헤더를 밀어.
우리의 자세
이 사이트는 거의 공격 표면이 없습니다. 그것은 제 3 자 스크립트, 스타일, 글꼴, 프레임 또는 엔드 포인트를로드; 그것은 정확히 하나의 양식 제출을 가지고; 그리고 그것은 방문자에 대해 아무것도 저장. 아래 측정은 모든 응답에 적용됩니다.
- 01Qstrict-dynamic의 비표준 Content Security Policy - 인라인 또는 제3자 스크립트가 실행될 수 없습니다.
- 02HTTP Strict 전송 보안 2 년 최대 속도, 하위 도메인 포함, preload-eligible.
- 03프레임 ancestors 및 X-Frame-Options를 통해 Framing denied outright.
- 04Cross-origin isolation: 동일한origin opener, 자원 및 embedder 정책.
- 05Permissions-Policy는 각 장치 기능에 surrenders는 우리의 자신의 근원을 포함하여, 이용하지 않습니다.
- 06연락처 엔드포인트에는 서버 측 검증, 요청 본문 크기 제한, 출처 확인 및 주소별 요청 횟수 제한이 적용됩니다.
- 07제3자 분석, 태그 관리자, 광고 픽셀 또는 세션 레코더 - 어디서든.
이용안내
액세스, 수정 또는 삭제 된 데이터는 아닙니다. 다른 사람들을 위해 서비스를 degrade; 또는 우리가 그것을 해결하기 위해 합리적인 기회를 가지고 전에 해결되지 않은 문제의 세부 정보를 게시.
문의
EV MULTI-SECTOR INVESTMENT COMPANY LIMITED
security@evmsi.com